Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las conversaciones de grupo (CVE-2021-27772)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2022
Última modificación:
29/07/2022

Descripción

Los usuarios pueden leer las conversaciones de grupo sin participar activamente en ellas. Además de las conversaciones uno a uno, los usuarios pueden iniciar conversaciones de grupo con varios usuarios. Se ha detectado que es posible obtener el contenido de estas conversaciones de grupo sin formar parte de ellas. Esto podría conllevar a un filtrado de información en la que la información confidencial que se discute en los grupos privados es leída por otros usuarios sin que éstos lo sepan

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltech:sametime:11.6:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información