Vulnerabilidad en los tokens de autenticación en Cisco Webex Meetings y Cisco Webex Meetings Server (CVE-2020-3361)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
18/06/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en Cisco Webex Meetings y Cisco Webex Meetings Server, podría permitir a un atacante remoto no autenticado conseguir acceso no autorizado a un sitio vulnerable de Webex. La vulnerabilidad es debido al manejo inapropiado de los tokens de autenticación por parte de un sitio vulnerable de Webex. Un atacante podría explotar esta vulnerabilidad mediante el envío de peticiones diseñadas hacia un sitio vulnerable de Cisco Webex Meetings o Cisco Webex Meetings Server. Si tiene éxito, el atacante podría alcanzar los privilegios de otro usuario dentro del sitio Webex afectado
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:*:*:*:* | 39.5.25 (incluyendo) | |
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:*:*:*:* | 40.1.0 (incluyendo) | 40.4.10 (incluyendo) |
cpe:2.3:a:cisco:webex_meetings:40.6.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:webex_meetings_server:*:*:*:*:*:*:*:* | 4.0 (excluyendo) | |
cpe:2.3:a:cisco:webex_meetings_server:4.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release1:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release2:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página