Vulnerabilidad en el envío de una petición en Cisco Webex Meetings para Android (CVE-2021-1467)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en Cisco Webex Meetings para Android podría permitir a un atacante remoto autenticado modificar el avatar de otro usuario. Esta vulnerabilidad es debido a comprobaciones inapropiadas de autorización. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición diseñada hacia el cliente de Cisco Webex Meetings de un usuario objetivo de una reunión en la que ambos participan. Una explotación con éxito podría permitir al atacante modificar el avatar del usuario objetivo
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:*:android:*:* | 41.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página