Cisco 企业聊天和电子邮件轻量级代理文件上传漏洞” 笔记

Cisco 企业聊天和电子邮件轻量级代理文件上传漏洞”

Cisco 企业聊天和邮件(ECE)的 Lite Agent 功能存在一个漏洞。该缺陷可能允许拥有有效代理凭据的远程攻击者发起基于浏览器的攻击。该漏洞源于对文件上传过程中上传文件的验证不足。攻击者可通过上传包含恶意脚本或 HTML 代码的文件进行利用。当其他用户访问该文件时,恶意代码将在其浏览器中执行。这可能使攻击者对其他用户实施基于浏览器的攻击。Cisco 已发布软件更新以修复此漏洞。目前暂无可用的缓解措施。Cisco 安全公告详细说明了该漏洞。安全影响评级为中等,分配的 CVE 编号为 CVE-2026-20172。