Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en comprobación de los valores del encabezado del host en Cisco Webex Business Suite (CVE-2019-1866)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
13/04/2020
Última modificación:
13/04/2020

Descripción

Cisco Webex Business Suite versiones anteriores a 39.1.0, contiene una vulnerabilidad que podría permitir a un atacante no autenticado remoto afectar la integridad de la aplicación. La vulnerabilidad es debido a una comprobación inapropiada de los valores del encabezado del host. Un atacante con una posición de red privilegiada, ya sea de tipo man-in-the-middle o mediante la intercepción del tráfico de la red inalámbrica, podría explotar esta vulnerabilidad para manipular los valores de encabezado enviados por un cliente a la aplicación afectada. El atacante podría causar que la aplicación utilice la entrada del encabezado para redireccionar a un usuario desde el sitio de Cisco Webex Meetings Online hacia un sitio arbitrario de la elección del atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_business_suite_39:*:*:*:*:*:*:*:* 39.1.0 (excluyendo)


Referencias a soluciones, herramientas e información