PT-2025-16791 · Cisco · Cisco Webex App

CVE-2025-20236

·

Publicado

2025-04-16

·

Atualizado

2026-04-16

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões 44.6 a 44.7 do Cisco Webex App Cisco Webex App (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no analisador de URL personalizado do Cisco Webex App poderia permitir que um atacante remoto não autenticado persuadisse um usuário a baixar arquivos arbitrários, o que poderia permitir ao atacante executar comandos arbitrários no host do usuário alvo. Esta vulnerabilidade deve-se à validação de entrada insuficiente quando o Cisco Webex App processa um link de convite para reunião. Um atacante poderia explorar esta vulnerabilidade persuadindo um usuário a clicar em um link de convite para reunião manipulado e baixar arquivos arbitrários. Uma exploração bem-sucedida poderia permitir ao atacante executar comandos arbitrários com os privilégios do usuário alvo. Mais de 10.000 serviços estão potencialmente afetados.
Recomendações Para as versões 44.6 e 44.7, atualize para a versão 44.8 ou posterior para proteger contra ameaças potenciais. Como solução temporária, considere restringir o acesso ao recurso link de convite para reunião até que um patch esteja disponível. Evite usar o recurso link de convite para reunião no endpoint da API afetado até que o problema seja resolvido. Para todas as versões, aplique os patches de segurança mais recentes fornecidos pela Cisco para proteger os sistemas.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04707
CVE-2025-20236

Produtos afetados

Cisco Webex App