PT-2020-2940 · Cisco · Cisco Webex Meetings Desktop App
Publicado
2020-06-17
·
Atualizado
2021-09-17
·
CVE-2020-3263
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Aplicativo Cisco Webex Meetings para desktop (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação inadequada dos dados fornecidos às URLs do aplicativo, o que poderia permitir que um invasor remoto não autenticado executasse programas no sistema de um usuário final afetado. O invasor poderia explorar essa vulnerabilidade persuadindo um usuário a acessar uma URL maliciosa, o que poderia fazer com que o aplicativo executasse outros programas já presentes no sistema. Se arquivos maliciosos forem plantados no sistema ou em um caminho de arquivo de rede acessível, o invasor poderia executar código arbitrário no sistema afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Webex Meetings Desktop App