PT-2025-35809 · Cisco · Cisco Webex Meetings

John Keller

·

Publicado

2025-09-03

·

Atualizado

2025-09-09

·

CVE-2025-20291

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Webex Meetings (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no Cisco Webex Meetings poderia permitir que um atacante remoto não autenticado redirecionasse um usuário alvo para um site não confiável. O problema originou-se da validação insuficiente de URLs incluídas em uma URL de entrada na reunião. Um atacante poderia explorar isso incluindo uma URL para um site de sua escolha dentro de uma URL de entrada do Cisco Webex Meetings, potencialmente redirecionando o usuário para um site malicioso e aumentando o risco de ataques de phishing.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00289
CVE-2025-20291

Produtos afetados

Cisco Webex Meetings