Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página Webex Network Recording Admin de Cisco Webex Meetings (CVE-2019-15960)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/11/2019
Última modificación:
02/11/2021

Descripción

Una vulnerabilidad en la página Webex Network Recording Admin de Cisco Webex Meetings, podría permitir a un atacante remoto autenticado elevar los privilegios en el contexto de la página afectada. Para explotar esta vulnerabilidad, el atacante debe iniciar sesión como administrador de bajo nivel. La vulnerabilidad es debido a una comprobación de control de acceso insuficiente. Un atacante podría explotar esta vulnerabilidad al enviar una petición de URL diseñada para conseguir acceso privilegiado en el contexto de la página afectada. Una explotación con éxito podría permitir al atacante elevar los privilegios en la página Webex Recording Admin, lo que podría permitirle visualizar o eliminar grabaciones a las que normalmente no es capaz de acceder.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:*:*:*:* 39.7.0 (excluyendo)