Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco WebEx Meetings Server (CVE-2014-0691)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
24/10/2017
Última modificación:
20/04/2025

Descripción

Cisco WebEx Meetings Server en versiones anteriores a la 1.1 utiliza ID de meetings con una entropía insuficiente, lo que hace que sea más fácil para los atacantes remotos omitir la autenticación y unirse a meetings arbitrarios sin una contraseña. Esta vulnerabilidad también se conoce como Bug ID CSCuc79643.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings_server:*:*:*:*:*:*:*:* 1.0 (incluyendo)