Cisco выпустила патч против критической уязвимости в Webex
Cisco представила обновления безопасности против серьёзной уязвимости Webex, которая позволяет неаутентифицированным злоумышленникам выполнять удалённый код на стороне клиента с помощью вредоносных ссылок-приглашений на совещания.Отслеживаемая как CVE-2025-20236, эта уязвимость безопасности была обнаружена в парсере URL-адресов Webex.
Под ссылками на совещания можно было скрыть файлы, чтобы выполнять произвольные команды на системах в атаках низкой сложности.«Эта уязвимость вызвана недостаточной проверкой ввода при обработке приложением Cisco Webex ссылки-приглашения на совещания», — пояснила компания.Ошибка безопасности влияет на установки приложения Cisco Webex независимо от операционной системы или конфигурации.
habr.com