Cisco Finesse 远程文件包含漏洞” 笔记

Cisco Finesse 远程文件包含漏洞”

Cisco Finesse 中存在一个漏洞,允许未经身份验证的远程攻击者将任意文件从远程位置加载到受影响设备上的活跃用户会话中,可能导致基于浏览器的攻击。该漏洞是由于对发送至受影响设备的 HTTP 请求中用户提供的输入验证不足所致。了解受影响设备地址的攻击者可通过诱使用户点击包含该设备地址的精心构造链接来利用此漏洞。成功利用该漏洞后,攻击者可在受影响接口的上下文中执行任意脚本代码,或访问受影响设备上的敏感信息,从而实施基于浏览器的攻击。Cisco 已发布解决此漏洞的软件更新。目前尚无可解决此漏洞的变通方法。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-rfi-gwpkdc89安全影响评级:中等CVE:CVE-2026-20175