Vulnerabilidad en las rutas de URL en la interfaz de la aplicación en Cisco Webex Meetings y Cisco Webex Meetings Server (CVE-2021-1525)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
04/06/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en Cisco Webex Meetings y Cisco Webex Meetings Server, podría permitir a un atacante remoto no autenticado redireccionar a usuarios a un archivo malicioso. Esta vulnerabilidad es debido a una comprobación inapropiada de las rutas de URL en la interfaz de la aplicación. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario de que siga una URL especialmente diseñada para causar que Cisco Webex Meetings incluya un archivo remoto en la interfaz web. Una explotación con éxito podría permitir al atacante causar que la aplicación ofrezca un archivo remoto a un usuario, lo que podría permitir al atacante conducir nuevos ataques de phishing o spoofing
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:webex_meetings_online:41.3.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:*:*:*:*:*:*:*:* | 3.0 (excluyendo) | |
| cpe:2.3:a:cisco:webex_meetings_server:3.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:3.0:maintenance_release1:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:3.0:maintenance_release2:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:3.0:maintenance_release3:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:4.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release1:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release2:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release3:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release3_security_patch3:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release3_security_patch4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



