Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de mensajería de la aplicación Cisco Webex (CVE-2022-20863)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/09/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la interfaz de mensajería de la aplicación Cisco Webex, anteriormente Webex Teams, podría permitir a un atacante remoto no autenticado manipular enlaces u otro contenido dentro de la interfaz de mensajería. Esta vulnerabilidad se presenta porque el software afectado no maneja apropiadamente la representación de caracteres. Un atacante podría explotar esta vulnerabilidad mediante el envío de mensajes dentro de la interfaz de la aplicación. Una explotación con éxito podría permitir al atacante modificar la visualización de enlaces u otro contenido dentro de la interfaz, lo que podría permitirle conducir ataques de phishing o suplantación de identidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_teams:*:*:*:*:*:*:*:* 42.7 (excluyendo)