Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los tokens de autenticación en Cisco Webex Meetings y Cisco Webex Meetings Server (CVE-2020-3361)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
18/06/2020
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en Cisco Webex Meetings y Cisco Webex Meetings Server, podría permitir a un atacante remoto no autenticado conseguir acceso no autorizado a un sitio vulnerable de Webex. La vulnerabilidad es debido al manejo inapropiado de los tokens de autenticación por parte de un sitio vulnerable de Webex. Un atacante podría explotar esta vulnerabilidad mediante el envío de peticiones diseñadas hacia un sitio vulnerable de Cisco Webex Meetings o Cisco Webex Meetings Server. Si tiene éxito, el atacante podría alcanzar los privilegios de otro usuario dentro del sitio Webex afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:*:*:*:* 39.5.25 (incluyendo)
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:*:*:*:* 40.1.0 (incluyendo) 40.4.10 (incluyendo)
cpe:2.3:a:cisco:webex_meetings:40.6.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:*:*:*:*:*:*:*:* 4.0 (excluyendo)
cpe:2.3:a:cisco:webex_meetings_server:4.0:-:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release1:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release2:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release3:*:*:*:*:*:*