Vulnerabilidad en la interfaz de mensajería de la aplicación Cisco Webex (CVE-2022-20863)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/09/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la interfaz de mensajería de la aplicación Cisco Webex, anteriormente Webex Teams, podría permitir a un atacante remoto no autenticado manipular enlaces u otro contenido dentro de la interfaz de mensajería. Esta vulnerabilidad se presenta porque el software afectado no maneja apropiadamente la representación de caracteres. Un atacante podría explotar esta vulnerabilidad mediante el envío de mensajes dentro de la interfaz de la aplicación. Una explotación con éxito podría permitir al atacante modificar la visualización de enlaces u otro contenido dentro de la interfaz, lo que podría permitirle conducir ataques de phishing o suplantación de identidad
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:webex_teams:*:*:*:*:*:*:*:* | 42.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página