Vulnerabilidad en la interfaz Web Bridge de Cisco Meeting Server (CVE-2017-3837)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
22/02/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de HTTP Packet Processing en la interfaz Web Bridge de Cisco Meeting Server (CMS), anteriormente Acano Conferencing Server, podría permitir a un atacante remoto autenticado recuperar contenidos de la memoria, lo que podría conducir a la divulgación de información confidencial. Además, el atacante podría provocar potencialmente que la aplicación se bloqueara de forma inesperada, resultando en una condición de denegación de servicio (DoS). El atacante necesitaría estar autenticado y tener una sesión validada con Web Bridge. Productos Afectados: Esta vulnerabilidad afecta a lanzamientos de software Cisco Meeting Server anteriores a 2.1.2. Este producto fue previamente conocido como Acano Conferencing Server. Más Información: CSCvc89551. Lanzamientos Afectados Conocidos: 2.0 2.0.7 2.1. Lanzamientos Reparados Conocidos: 2.1.2.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:meeting_server:2.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:meeting_server:2.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:meeting_server:2.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:meeting_server:2.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:meeting_server:2.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:meeting_server:2.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:meeting_server:2.0.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:meeting_server:2.0.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:meeting_server:2.0.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:meeting_server:2.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:meeting_server:2.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/96243
- http://www.securitytracker.com/id/1037834
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170215-cms1
- http://www.securityfocus.com/bid/96243
- http://www.securitytracker.com/id/1037834
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170215-cms1



