Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de una petición en Cisco Webex Meetings para Android (CVE-2021-1467)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en Cisco Webex Meetings para Android podría permitir a un atacante remoto autenticado modificar el avatar de otro usuario. Esta vulnerabilidad es debido a comprobaciones inapropiadas de autorización. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición diseñada hacia el cliente de Cisco Webex Meetings de un usuario objetivo de una reunión en la que ambos participan. Una explotación con éxito podría permitir al atacante modificar el avatar del usuario objetivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:*:android:*:* 41.3 (excluyendo)