PT-2025-35809 · Cisco · Cisco Webex Meetings
John Keller
·
Publicado
2025-09-03
·
Atualizado
2025-09-09
·
CVE-2025-20291
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Webex Meetings (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Cisco Webex Meetings poderia permitir que um atacante remoto não autenticado redirecionasse um usuário alvo para um site não confiável. O problema originou-se da validação insuficiente de URLs incluídas em uma URL de entrada na reunião. Um atacante poderia explorar isso incluindo uma URL para um site de sua escolha dentro de uma URL de entrada do Cisco Webex Meetings, potencialmente redirecionando o usuário para um site malicioso e aumentando o risco de ataques de phishing.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Webex Meetings