NCSC-2025/172]1.00]]M/H] Risico’s vastgesteld in Cisco Webex

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Het is mogelijk om kennis te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0172  
 

medium

high

 
vandaag

medium

high

NCSC-2025/172]1.00] ,(),
Kenmerken

Kenmerken

  • Onjuiste neutralisatie van input tijdens webpaginageneratie (“Cross-site Scripting” )
Omschrijving

Omschrijving

Cisco repareerde Webex beveiligingsfouten.
De benadering Cisco Webex filtert persoon type is waar de risico’s zijn. Door mensen te overtuigen op kwaadaardige links te klikken, kunnen ongeauthenticeerde aanvallers deze bedreigingen gebruiken om cross-site scripting (XSS) episodes uit te voeren. Een slachtoffer kan de omgeving van de verdachte zijn, waar willekeurige code wordt uitgevoerd, en gevoelige gegevens kunnen daardoor in gevaar komen.

Bereik

Bereik

Platforms Producten Versies

Cisco Webex-groepen
Cisco Webex Training

n/a

Oplossingen

Oplossingen

Om de risico’s te lappen, Cisco vrijgegeven veranderingen. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

, ,

  Versie 1.00 vandaag NCSC-2025-0172  
 

medium

high

 
vandaag

medium

high

NCSC-2025/172]1.00] ,(),

Vrijwaringsverklaring

U stemt in met de volgende voorwaarden door gebruik te maken van dit beveiligingsadvies. De NCSC kan de volledigheid, precisie of voortdurende relevantie van dit veiligheidsadvies niet garanderen, ondanks de maximale zorg van het NCSC bij de voorbereiding ervan. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. Uit de gegevens in dit veiligheidsadvies kunnen geen juridische voordelen worden verkregen.
Het NCSC en de staat zijn niet verantwoordelijk voor enige schade die kan ontstaan door het gebruik of de mogelijkheid om deze beschermingsrichtsnoeren te gebruiken, inclusief schade die kan voortvloeien uit de onjuiste of onvolledige informatie in dit veiligheidsadvies.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. De enige rechtbank in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. Deze wettelijke voorkeur geldt zelfs voor de gerechten die tijdcomfort zoeken.

Plaats een reactie