Cisco Webex Meetings 跨站脚本漏洞” 笔记

Cisco Webex Meetings 跨站脚本漏洞”

Cisco Webex Meetings 基于 Web 的用户界面中存在一个漏洞,可能允许未经身份验证的远程攻击者发起跨站脚本(XSS)攻击。Cisco 已在 Webex Meetings 服务中修复此漏洞,无需客户采取任何操作。该漏洞是由于对用户输入验证不足所致。在修复此漏洞之前,攻击者可能通过诱使用户点击恶意链接来利用该漏洞。成功利用后,攻击者可能在目标用户的浏览器中执行任意脚本代码,或访问敏感的基于浏览器的信息。如前所述,Cisco 已在 Webex Meetings 服务中修复此漏洞,无需客户对本地部署的软件或设备进行更新。目前尚无针对此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-xss-jw3NeQzS安全影响评级:中等CVE:CVE-2026-20233