Vulnerabilidad en la funcionalidad reclaim host role de Cisco Webex Meetings y Cisco Webex Meetings Server (CVE-2021-1311)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2021
Última modificación:
11/04/2024
Descripción
Una vulnerabilidad en la funcionalidad reclaim host role de host de Cisco Webex Meetings y Cisco Webex Meetings Server, podría permitir a un atacante remoto autenticado se haga cargo de la función de host durante una reunión. Esta vulnerabilidad se debe a la falta de protección contra la fuerza bruta de la clave del host. Un atacante podría explotar esta vulnerabilidad enviando solicitudes diseñadas a un sitio vulnerable de Cisco Webex Meetings o Webex Meetings Server. Una explotación con éxito requeriría que el atacante tuviera acceso para unirse a una reunión de Webex, incluidos los vínculos y las contraseñas correspondientes para unirse a la reunión. Una explotación con éxito podría permitir al atacante adquirir o asumir el rol de anfitrión de una reunión.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:webex_meetings:*:*:*:*:*:*:*:* | 40.12.0 (excluyendo) | |
| cpe:2.3:a:cisco:webex_meetings_server:*:*:*:*:*:*:*:* | 3.0 (excluyendo) | |
| cpe:2.3:a:cisco:webex_meetings_server:3.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:3.0:maintenance_release1:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:3.0:maintenance_release2:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:3.0:maintenance_release3:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:3.0:maintenance_release4:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:4.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release1:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release2:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



