Vulnerabilidad en el procesamiento de los archivos de Universal Communications Format. (UCF) en las aplicaciones de Cisco Webex (CVE-2020-3116)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
23/09/2020
Última modificación:
12/08/2021
Descripción
Una vulnerabilidad en la manera en que las aplicaciones de Cisco Webex procesan los archivos de Universal Communications Format (UCF) podría permitir a un atacante causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una comprobación insuficiente de los archivos multimedia UCF. Un atacante podría explotar esta vulnerabilidad mediante el envío a un usuario de un archivo UCF malicioso mediante un enlace o archivo adjunto de correo electrónico y persuadiendo al usuario a abrir el archivo con el software afectado en el sistema local. Una explotación con éxito podría causar que la aplicación se cierre inesperadamente
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:webex_meetings_online:1.3.43:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:webex_meetings_server:4.0:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página