Vulnerabilidad en Cisco WebEx Meetings Serve (CVE-2016-1482)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
17/09/2016
Última modificación:
12/04/2025
Descripción
Cisco WebEx Meetings Server 2.6 permite a atacantes remotos ejecutar comandos arbitrarios mediante la inyección de estos comandos en una secuencia de comandos de una aplicación, vulnerabilidad también conocida como Bug ID CSCuy83130.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:webex_meetings_server:2.6.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160914-wem
- http://www.securityfocus.com/bid/92959
- http://www.securitytracker.com/id/1036809
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160914-wem
- http://www.securityfocus.com/bid/92959
- http://www.securitytracker.com/id/1036809



