Vulnerabilidad en Cisco Meeting Server (CVE-2019-1678)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
07/02/2019
Última modificación:
23/03/2023
Descripción
Una vulnerabilidad en Cisco Meeting Server podría permitir que un atacante remoto autenticado provoque una denegación de servicio parcial (DoS) en los usuarios de la aplicación Cisco Meetings que se emparejan con un endpoint SIP (Session Initiation Protocol). Esta vulnerabilidad se debe a una validación incorrecta de los parámetros de configuración de coSpaces. Un atacante podría explotar esta vulnerabilidad insertando cadenas manipuladas en parámetros coSpace específicos. Su explotación podría permitir al atacante evitar que los clientes se unan a una llamada en conferencia en el coSpace afectado. Las versiones anteriores a la 2.4.3 se han visto afectadas.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:meeting_server:2.3.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página