Vulnerabilidad en Cisco WebEx Recording Format (WRF) player (CVE-2013-1119)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
06/09/2013
Última modificación:
11/04/2025
Descripción
Desbordamiento de buffer en Cisco WebEx Recording Format (WRF) player T27 LD (anteriores a SP32 EP16), T27 L10N (anteriores a SP32_ORION111), y T28 (anteriores a T28.8) permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un valor de índice DHT manipulado en los datos JPEG de un archivo WRF, tambien conocido como Bud ID CSCuc24503.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:webex_recording_format_player:27.11.26:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:webex_recording_format_player:27.21.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:webex_recording_format_player:27.25.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:webex_recording_format_player:27.32.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:webex_recording_format_player:27.32.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:webex_recording_format_player:28.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:webex_recording_format_player:28.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página