Vulnerabilidad en Sametime (CVE-2023-45698)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2024
Última modificación:
28/10/2024
Descripción
Sametime se ve afectado por la falta de protección contra el secuestro de clics en el complemento de Outlook. La aplicación no implementa protecciones adecuadas para proteger a los usuarios de ataques de clickjacking.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hcltech:sametime_chat_and_meetings:11.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:hcltech:sametime_chat_and_meetings:11.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:hcltech:sametime_chat_and_meetings:11.6:if1:*:*:*:*:*:* | ||
cpe:2.3:a:hcltech:sametime_chat_and_meetings:12.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:hcltech:sametime_chat_and_meetings:12.0:fp1:*:*:*:*:*:* | ||
cpe:2.3:a:hcltech:sametime_chat_and_meetings:12.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:hcltech:sametime_chat_and_meetings:12.0.1:fp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página