Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en interfaz de administración basada en web de Cisco Webex Meetings Server (CVE-2019-1868)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/06/2019
Última modificación:
16/10/2020

Descripción

Una vulnerabilidad en la interfaz de administración basada en web de Cisco Webex Meetings Server podría permitir que un atacante remoto no autorizado acceda a información confidencial del sistema. La vulnerabilidad se debe a un control de acceso inadecuado a los archivos dentro de la interfaz de administración basada en web. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud maliciosa a un dispositivo afectado. Una operación con éxito podría permitir al atacante acceder a información confidencial del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings_server:2.6:*:*:*:*:*:*:*