Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un enlace en la interfaz basada en web de Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) (CVE-2020-3124)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
23/09/2020
Última modificación:
01/10/2020

Descripción

Una vulnerabilidad en la interfaz basada en web de Cisco Hosted Collaboration Mediation Fulfillment (HCM-F), podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site request forgery (CSRF) en un sistema afectado. La vulnerabilidad es debido a las insuficientes protecciones CSRF por parte del software afectado. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario apuntado para que haga clic en un enlace malicioso. Una explotación con éxito podría permitir al atacante enviar peticiones arbitrarias que podrían cambiar la contraseña de un usuario apuntado. Un atacante podría entonces ejecutar acciones no autorizadas en nombre del usuario objetivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:hosted_collaboration_mediation_fulfillment:*:*:*:*:*:*:*:* 12.5\(1\) (excluyendo)