Cisco Webex 应用开放重定向漏洞” 笔记

Cisco Webex 应用开放重定向漏洞”

Cisco Webex App 基于浏览器的版本中存在一个漏洞,可能允许未经身份验证的远程攻击者将用户重定向到恶意网页。Cisco 已在 Cisco Webex App 中修复了此漏洞,无需客户采取任何操作。该漏洞是由于 HTTP 请求中的 URL 参数输入验证不当所致。在修复此漏洞之前,攻击者可能通过诱使用户点击精心构造的 URL 来利用该漏洞。成功利用后,攻击者可能将用户重定向到恶意网站。Cisco 已发布修复此漏洞的软件更新。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-redirect-KOyxhffH安全影响评级:中等CVE:CVE-2026-20178