Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz Web Bridge de Cisco Meeting Server (CVE-2017-3837)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
22/02/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de HTTP Packet Processing en la interfaz Web Bridge de Cisco Meeting Server (CMS), anteriormente Acano Conferencing Server, podría permitir a un atacante remoto autenticado recuperar contenidos de la memoria, lo que podría conducir a la divulgación de información confidencial. Además, el atacante podría provocar potencialmente que la aplicación se bloqueara de forma inesperada, resultando en una condición de denegación de servicio (DoS). El atacante necesitaría estar autenticado y tener una sesión validada con Web Bridge. Productos Afectados: Esta vulnerabilidad afecta a lanzamientos de software Cisco Meeting Server anteriores a 2.1.2. Este producto fue previamente conocido como Acano Conferencing Server. Más Información: CSCvc89551. Lanzamientos Afectados Conocidos: 2.0 2.0.7 2.1. Lanzamientos Reparados Conocidos: 2.1.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:meeting_server:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:2.0.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:2.0.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:2.0.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:2.0.8:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:2.0.9:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:2.1.1:*:*:*:*:*:*:*