Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco WebEx Meetings Server (CVE-2017-12293)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
19/10/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en Cisco WebEx Meetings Server podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS). La vulnerabilidad se debe a limitaciones insuficientes del número de conexiones que se pueden realizar al software afectado. Un atacante podría explotar esta vulnerabilidad abriendo múltiples conexiones al servidor y agotando sus recursos. Un exploit con éxito podría dar lugar a que el servidor se recargarse, provocando una condición de DoS. Cisco Bug IDs: CSCvf41006.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings_server:2.7:*:*:*:*:*:*:*