Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco WebEx Meeting Center (CVE-2015-4194)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/06/2015
Última modificación:
12/04/2025

Descripción

La interfaz administrativa basada en web en Cisco WebEx Meeting Center proporciona mensajes de error diferentes para intentos de iniciar sesión fallidos dependiendo de si el nombre de usuario existe o corresponde con una cuenta privilegiada, lo que permite a atacantes remotos enumerar nombres de cuentas y obtener información sensible a través de una serie de solicitudes, también conocido como Bug ID CSCuf28861.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meeting_center:-:*:*:*:*:*:*:*