Vulnerabilidad en las URL de la aplicación Cisco Webex Meetings Desktop App (CVE-2020-3263)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
18/06/2020
Última modificación:
17/09/2021
Descripción
Una vulnerabilidad en Cisco Webex Meetings Desktop App, podría permitir a un atacante remoto no autenticado ejecutar programas en un sistema de usuario final afectado. La vulnerabilidad es debido a una comprobación inapropiada de la entrada que es suministrada a las URL de la aplicación. El atacante podría explotar esta vulnerabilidad al persuadir a un usuario para que siga una URL maliciosa. Una explotación con éxito podría permitir a un atacante causar que la aplicación ejecute otros programas que ya están presentes en el sistema del usuario final. Si son plantados archivos maliciosos en el sistema o en una ruta de acceso hacia archivos de red accesible, un atacante podría ejecutar código arbitrario en el sistema afectado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.60
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:webex_meetings:*:*:*:*:desktop:*:*:* | 39.5.12 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



