Уязвимость загрузки файлов аге... Заметка

Уязвимость загрузки файлов агентом Cisco Enterprise Chat and Email Lite

В функции Lite Agent в Cisco Enterprise Chat and Email (ECE) существует уязвимость. Этот недостаток может позволить удаленному злоумышленнику с действительными учетными данными агента запускать атаки на основе браузера. Уязвимость возникает из-за недостаточной проверки файлов, загружаемых во время загрузки файла. Злоумышленник может воспользоваться этим, загрузив файл, содержащий вредоносные скрипты или HTML-код. При доступе к этому коду другими пользователями, он будет выполняться в их браузерах. Это может позволить злоумышленнику выполнять атаки на основе браузера на других пользователей. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. Обходных путей для смягчения рисков нет. В консультации по безопасности Cisco подробно описана уязвимость. Влияние на безопасность оценивается как среднее, а присвоенный CVE — CVE-2026-20172.