Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una interfaz de programación de aplicaciones (API) de Cisco Webex Meetings (CVE-2020-27126)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/11/2020
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en una API de Cisco Webex Meetings, podría permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting. La vulnerabilidad es debido a una comprobación inapropiada de la entrada suministrada por el usuario a una interfaz de programación de aplicaciones (API) dentro de Cisco Webex Meetings. Un atacante podría explotar esta vulnerabilidad convenciendo a un usuario objetivo de que siga un vínculo diseñado para enviar información maliciosa a la API utilizada por Cisco Webex Meetings. Una explotación con éxito podría permitir al atacante conducir ataques de tipo cross-site scripting y potencialmente conseguir acceso a información confidencial basada en navegador del sistema de un usuario apuntado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings:40.10.2:*:*:*:*:*:*:*