Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Meeting Server (CVE-2019-1678)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
07/02/2019
Última modificación:
23/03/2023

Descripción

Una vulnerabilidad en Cisco Meeting Server podría permitir que un atacante remoto autenticado provoque una denegación de servicio parcial (DoS) en los usuarios de la aplicación Cisco Meetings que se emparejan con un endpoint SIP (Session Initiation Protocol). Esta vulnerabilidad se debe a una validación incorrecta de los parámetros de configuración de coSpaces. Un atacante podría explotar esta vulnerabilidad insertando cadenas manipuladas en parámetros coSpace específicos. Su explotación podría permitir al atacante evitar que los clientes se unan a una llamada en conferencia en el coSpace afectado. Las versiones anteriores a la 2.4.3 se han visto afectadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:meeting_server:2.3.6:*:*:*:*:*:*:*