PT-2025-16791 · Cisco · Cisco Webex App
CVE-2025-20236
·
Publicado
2025-04-16
·
Atualizado
2026-04-16
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões 44.6 a 44.7 do Cisco Webex App
Cisco Webex App (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no analisador de URL personalizado do Cisco Webex App poderia permitir que um atacante remoto não autenticado persuadisse um usuário a baixar arquivos arbitrários, o que poderia permitir ao atacante executar comandos arbitrários no host do usuário alvo. Esta vulnerabilidade deve-se à validação de entrada insuficiente quando o Cisco Webex App processa um link de convite para reunião. Um atacante poderia explorar esta vulnerabilidade persuadindo um usuário a clicar em um link de convite para reunião manipulado e baixar arquivos arbitrários. Uma exploração bem-sucedida poderia permitir ao atacante executar comandos arbitrários com os privilégios do usuário alvo. Mais de 10.000 serviços estão potencialmente afetados.
Recomendações
Para as versões 44.6 e 44.7, atualize para a versão 44.8 ou posterior para proteger contra ameaças potenciais.
Como solução temporária, considere restringir o acesso ao recurso
link de convite para reunião até que um patch esteja disponível.
Evite usar o recurso link de convite para reunião no endpoint da API afetado até que o problema seja resolvido.
Para todas as versões, aplique os patches de segurança mais recentes fornecidos pela Cisco para proteger os sistemas.Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Webex App