Cisco Webex 应用程序客户端远程代码执行漏洞 笔记

Cisco Webex 应用程序客户端远程代码执行漏洞

Cisco Webex App 的自定义 URL 解析器中存在漏洞,未经身份验证的远程攻击者可以诱骗用户下载任意文件,从而在目标用户的主机上执行任意命令。该漏洞是由于 Cisco Webex App 在处理会议邀请链接时输入验证不足所致。攻击者可以通过诱骗用户点击精心制作的会议邀请链接并下载任意文件来利用该漏洞。成功的攻击可能会允许攻击者以目标用户的权限执行任意命令。Cisco 已经发布了软件更新以解决该漏洞。没有解决该漏洞的变通方法。该公告可在以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-client-rce-ufyMMYLC安全影响评级:高CVE:CVE-2025-20236