思科 Webex 会议 URL 重定向漏洞 笔记

思科 Webex 会议 URL 重定向漏洞

思科 Webex Meetings 中发现的一个漏洞,可能允许未经身份验证的远程攻击者将目标 Webex Meetings 用户重定向到一个不受信任的网站。思科已在思科 Webex Meetings 服务中解决了此漏洞,客户无需采取任何措施。此漏洞的出现是由于对会议加入 URL 中包含的 URL 进行验证不足。在此漏洞得到修复之前,攻击者可以通过在特定的思科 Webex Meetings 加入 URL 值中包含指向其选择的网站的 URL 来利用此漏洞。成功利用此漏洞可能允许攻击者将目标用户重定向到一个由攻击者控制的网站,从而可能使该用户更倾向于相信该网站受到 Webex 的信任,并在网络钓鱼攻击中执行其他操作。如前所述,思科已在思科 Webex Meetings 服务中解决了此漏洞,客户无需采取任何措施来更新本地软件或设备。目前没有针对此漏洞的变通方法。此公告可在以下链接找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-urlredirect-uK8dDJSZ安全影响评级:中等CVE:CVE-2025-20291