Vulnerabilidad en la página Webex Network Recording Admin de Cisco Webex Meetings (CVE-2019-15960)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/11/2019
Última modificación:
02/11/2021
Descripción
Una vulnerabilidad en la página Webex Network Recording Admin de Cisco Webex Meetings, podría permitir a un atacante remoto autenticado elevar los privilegios en el contexto de la página afectada. Para explotar esta vulnerabilidad, el atacante debe iniciar sesión como administrador de bajo nivel. La vulnerabilidad es debido a una comprobación de control de acceso insuficiente. Un atacante podría explotar esta vulnerabilidad al enviar una petición de URL diseñada para conseguir acceso privilegiado en el contexto de la página afectada. Una explotación con éxito podría permitir al atacante elevar los privilegios en la página Webex Recording Admin, lo que podría permitirle visualizar o eliminar grabaciones a las que normalmente no es capaz de acceder.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:webex_meetings:*:*:*:*:*:*:*:* | 39.7.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



