思科统一通信管理器跨站请求伪造漏洞
思科统一通信管理器(Unified CM)软件和思科统一通信管理器会话管理版(SME)软件的基于 Web 的管理界面中存在一个漏洞,可能允许未经身份验证的远程攻击者在受影响的设备上执行跨站请求伪造(CSRF)攻击。此漏洞是由于受影响设备上的基于 Web 的管理界面缺少足够的 CSRF 保护所致。攻击者可以通过诱使用户点击恶意链接来利用此漏洞。成功利用此漏洞后,攻击者可以以受影响用户的权限执行任意操作。思科已发布了解决此漏洞的软件更新。目前没有可以解决此漏洞的变通方法。此公告的链接为:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-csrf-w762pRYd安全影响评级:中CVE:CVE-2025-20326