Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Jabber para Windows (CVE-2017-12284)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/10/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la interfaz web de Cisco Jabber para el cliente Windows podría permitir que un atacante local autenticado recupere información del perfil de usuario, lo que podría dar lugar a la revelación de información confidencial. Esta vulnerabilidad se debe una la falta de mecanismos comprobación de entradas y validaciones en el sistema. Un atacante podría explotar esta vulnerabilidad enviando comandos específicos después de autenticarse en el sistema. Un exploit con éxito podría permitir que el atacante visualizase información del perfil donde solo deberían ser visibles ciertos parámetros. Cisco Bug IDs: CSCve14401.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:jabber:11.8\(.4\):*:*:*:*:windows:*:*