Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco WebEx (CVE-2018-0390)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/07/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en el framework web de Cisco WebEx podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) basado en DOM (Document Object Model) contra un usuario de dicha interfaz en el sistema afectado. La vulnerabilidad se debe a una validación de entrada insuficiente de ciertos parámetros que se pasan al software afectado mediante el método HTTP POST. Un atacante que pueda enviar scripts maliciosos al elemento de interfaz de usuario afectado podría ejecutar código de scripts o HTML en el navegador del usuario en el contexto del sitio afectado. Cisco Bug IDs: CSCvj33287.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings:2.0:*:*:*:*:*:*:*