Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco WebEx Extension en Google Chrome, ActiveTouch General Pluging Container en Mozilla Firefox y GpcContainer Class Active X en Internet Explorer (CVE-2017-3823)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/02/2017
Última modificación:
20/04/2025

Descripción

Se descubrió un problema en Cisco WebEx Extension en versiones anteriores a 1.0.7 en Google Chrome, el ActiveTouch General Pluging Container en versiones anteriores a 106 en Mozilla Firefox, el plugin de control GpcContainer Class Active X en versiones anteriores a 2.1.0.10 en Internet Explorer. Una vulnerabilidad en las extensiones del navegador CiscoWebEx podría permitir a un atacante remoto no autenticado ejecutar código arbitrario con privilegios del navegador afectado en el sistema afectado. Esta vulnerabilidad afecta a las extensiones del navegador para Cisco WebEx Meetings Server y Cisco WebEx Centers (Meeting Center, Event Center, Training Center, y Support Center) cuando se ejecutan en Microsoft Windows. La vulnerabilidad es un defecto de diseño del intérprete de respuesta de una interfaz de programación de aplicaciones (API) dentro de la extensión. Un atacante que pueda convencer al usuario afectado para visitar una página web controlada por un hacker o a pulsar un enlace proporcionado por un atacante con un navegador afectado puede explotar la vulnerabilidad. Si tiene éxito, el atacante puede ejecutar código arbitrario con los privilegios del navegador afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:activetouch_general_plugin_container:105:*:*:*:*:firefox:*:*
cpe:2.3:a:cisco:download_manager:2.1.0.9:*:*:*:*:internet_explorer:*:*
cpe:2.3:a:cisco:gpccontainer_class:*:*:*:*:*:internet_explorer:*:* 10031.6.2017.0125 (incluyendo)
cpe:2.3:a:cisco:webex:*:*:*:*:*:chrome:*:* 1.0.6 (incluyendo)
cpe:2.3:a:cisco:webex_meetings_server:2.0_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:2.0_mr2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:2.0_mr3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:2.0_mr4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:2.0_mr5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:2.0_mr6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:2.0_mr7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:2.0_mr8:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:2.0_mr8:p1:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:2.0_mr9:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:2.0_mr9:p1:*:*:*:*:*:*