思科 Webex Meetings 跨站脚本漏洞 笔记

思科 Webex Meetings 跨站脚本漏洞

思科 Webex Meetings 用户配置文件组件中的一个漏洞,可能允许经过身份验证的、低权限的远程攻击者对使用基于 Web 的界面的用户发起跨站脚本 (XSS) 攻击。思科已在思科 Webex Meetings 服务中解决了此漏洞,客户无需采取任何行动。此漏洞存在的原因是思科 Webex Meetings 用户配置文件组件对用户提供的输入验证不足。在解决此漏洞之前,攻击者可以通过说服用户点击一个经过精心设计的链接来利用此漏洞。成功的利用可能允许攻击者针对目标用户发起 XSS 攻击。如前所述,思科已在思科 Webex Meetings 服务中解决了此漏洞,客户无需采取任何措施更新本地部署的软件或设备。没有可以解决此漏洞的变通方法。此公告可在以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-xss-55bv8hhm安全影响评级:中等CVE:CVE-2025-20328