Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Jabber (CVE-2017-12286)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
19/10/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la interfaz web de Cisco Jabber podría permitir que un atacante local autenticado recupere información del perfil de usuario del software afectado, lo que podría dar lugar a la revelación de información confidencial. Esta vulnerabilidad se debe una la falta de comprobaciones de entradas y validaciones en el software afectado. Un atacante podría explotar esta vulnerabilidad autenticándose de manera local en el sistema afectado y enviando entonces comandos específicos al software afectado. Un exploit con éxito podría permitir que el atacante visualizase toda la información del perfil donde solo deberían ser visibles ciertos parámetros de Jabber. Esta vulnerabilidad afecta a todas las distribuciones de Cisco Jabber anteriores a la distribución 1.9.31. Cisco Bug IDs: CSCve52418.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:jabber:1.9.30:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:webex_meeting_center:1.9.26:*:*:*:*:*:*:*