Vulnerabilidad en comprobación de los valores del encabezado del host en Cisco Webex Business Suite (CVE-2019-1866)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
13/04/2020
Última modificación:
13/04/2020
Descripción
Cisco Webex Business Suite versiones anteriores a 39.1.0, contiene una vulnerabilidad que podría permitir a un atacante no autenticado remoto afectar la integridad de la aplicación. La vulnerabilidad es debido a una comprobación inapropiada de los valores del encabezado del host. Un atacante con una posición de red privilegiada, ya sea de tipo man-in-the-middle o mediante la intercepción del tráfico de la red inalámbrica, podría explotar esta vulnerabilidad para manipular los valores de encabezado enviados por un cliente a la aplicación afectada. El atacante podría causar que la aplicación utilice la entrada del encabezado para redireccionar a un usuario desde el sitio de Cisco Webex Meetings Online hacia un sitio arbitrario de la elección del atacante.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:webex_business_suite_39:*:*:*:*:*:*:*:* | 39.1.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



