Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Polycom RealPresence Web Suite (CVE-2018-12592)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/06/2018
Última modificación:
23/08/2018

Descripción

Polycom RealPresence Web Suite en versiones anteriores a la 2.2.0 no bloquea el vídeo de un usuario durante unos segundos al unirse a una reunión (cuando el usuario ha elegido explícitamente apagar el vídeo mediante una opción específica). En el transcurso de esos segundos, otros participantes de la reunión podrían ver la cámara del invitado desprevenido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:polycom:realpresence_web_suite:*:*:*:*:*:*:*:* 2.2.0 (excluyendo)