Cisco Security Advisory на русском
Подписаться
Уязвимость удаленного выполнения кода на стороне клиента в приложении Cisco Webex
Уязвимость в настраиваемом парсере URL-адресов приложения Cisco Webex может позволить неавторизованному удаленному злоумышленнику убедить пользователя скачать произвольные файлы, что может позволить злоумышленнику выполнить произвольные команды на хосте целевого пользователя.Эта уязвимость возникает из-за недостаточной валидации входных данных, когда приложение Cisco Webex обрабатывает ссылку на приглашение на встречу. Злоумышленник может воспользоваться этой уязвимостью, убедив пользователя кликнуть на поддельную ссылку на приглашение на встречу и скачать произвольные файлы. Успешное использование этой уязвимости может позволить злоумышленнику выполнить произвольные команды с привилегиями целевого пользователя.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.
Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-client-rce-ufyMMYLCОценка влияния на безопасность: ВысокийCVE: CVE-2025-20236