Vulnerabilidad en Cisco Webex Meetings (CVE-2025-20255)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2025
Última modificación:
21/05/2025
Descripción
Una vulnerabilidad en los servicios de acceso de clientes de Cisco Webex Meetings podría permitir que un atacante remoto no autenticado manipule las respuestas HTTP almacenadas en caché dentro del servicio. Esta vulnerabilidad se debe a la gestión incorrecta de solicitudes HTTP maliciosas al servicio afectado. Un atacante podría explotar esta vulnerabilidad manipulando las respuestas HTTP almacenadas dentro del servicio, lo que se conoce como envenenamiento de caché HTTP. Una explotación exitosa podría permitir al atacante provocar que el servicio Webex Meetings devuelva respuestas HTTP incorrectas a los clientes.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA