Vulnerabilidad en Cisco Jabber para Windows, Cisco Jabber para MacOS y Cisco Jabber para plataformas móviles (CVE-2021-1471)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
24/03/2021
Última modificación:
07/11/2023
Descripción
Múltiples vulnerabilidades en Cisco Jabber para Windows, Cisco Jabber para MacOS y Cisco Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo subyacente con privilegios elevados, acceder a información confidencial, interceptar el tráfico de red protegido o causar una condición de denegación de servicio (DoS). Para mayor información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso
Impacto
Puntuación base 3.x
5.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* | 12.1.5 (excluyendo) | |
| cpe:2.3:a:cisco:jabber:*:*:*:*:*:macos:*:* | 12.8.7 (excluyendo) | |
| cpe:2.3:a:cisco:jabber:*:*:*:*:*:android:*:* | 12.9.0 (incluyendo) | |
| cpe:2.3:a:cisco:jabber:*:*:*:*:*:iphone_os:*:* | 12.9.0 (incluyendo) | |
| cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* | 12.5.0 (incluyendo) | 12.5.4 (excluyendo) |
| cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* | 12.6.0 (incluyendo) | 12.6.5 (excluyendo) |
| cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* | 12.7.0 (incluyendo) | 12.7.4 (excluyendo) |
| cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* | 12.8.0 (incluyendo) | 12.8.5 (excluyendo) |
| cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* | 12.9.0 (incluyendo) | 12.9.5 (excluyendo) |
| cpe:2.3:a:cisco:jabber:*:*:*:*:*:macos:*:* | 12.9.0 (incluyendo) | 12.9.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



