Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Webex Meetings (CVE-2019-1677)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/02/2019
Última modificación:
23/03/2023

Descripción

Una vulnerabilidad en Cisco Webex Meetings para Android podría permitir que un atacante local sin autenticar lleve a cabo un ataque Cross-Site Scripting (XSS) contra la aplicación. Esta vulnerabilidad se debe a una validación insuficiente de los parámetros de entrada de la aplicación. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición maliciosa a la aplicación Webex Meetings mediante un intent. Un exploit con éxito podría permitir que un atacante ejecute código script en el contexto de la aplicación Webex Meetings. Las versiones anteriores a la 11.7.0.236 se han visto afectadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:*:android:*:* 11.7.0.236 (excluyendo)