Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funcionalidades de registro de software en el cliente Cisco Webex Teams para Windows (CVE-2019-1939)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
05/09/2019
Última modificación:
16/10/2020

Descripción

Una vulnerabilidad en el cliente Cisco Webex Teams para Windows, podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios sobre un sistema afectado. Esta vulnerabilidad es debido a restricciones inapropiadas en las funcionalidades de registro de software utilizadas por la aplicación en los sistemas operativos Windows. Un atacante podría explotar esta vulnerabilidad al convencer a un usuario destino de que visite un sitio web diseñado para enviar información de entrada maliciosa hacia la aplicación afectada. Una explotación con éxito podría permitir al atacante causar que la aplicación modifique archivos y ejecute comandos arbitrarios sobre el sistema con los privilegios del usuario destino.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_teams:*:*:*:*:*:*:*:* 3.0.12427.0 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*