Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funcionalidades de manejo de protocolo de aplicación de aplicación en Cisco Jabber para Windows (CVE-2020-3430)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
04/09/2020
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en las funcionalidades de manejo de protocolo de aplicación de Cisco Jabber para Windows podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios. La vulnerabilidad es debido al manejo inapropiado de la entrada para los manejadores del protocolo de aplicación. Un atacante podría explotar esta vulnerabilidad al convencer a un usuario de que haga clic en un enlace dentro de un mensaje enviado por correo electrónico u otra plataforma de mensajería. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios en un sistema de destino con los privilegios de la cuenta de usuario que ejecuta el software cliente Cisco Jabber

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.1 (incluyendo) 12.1.3 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.5 (incluyendo) 12.5.2 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.6 (incluyendo) 12.6.3 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.7 (incluyendo) 12.7.2 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.8 (incluyendo) 12.8.3 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.9 (incluyendo) 12.9.1 (excluyendo)