PT-2020-2940 · Cisco · Cisco Webex Meetings Desktop App

Publicado

2020-06-17

·

Atualizado

2021-09-17

·

CVE-2020-3263

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Aplicativo Cisco Webex Meetings para desktop (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação inadequada dos dados fornecidos às URLs do aplicativo, o que poderia permitir que um invasor remoto não autenticado executasse programas no sistema de um usuário final afetado. O invasor poderia explorar essa vulnerabilidade persuadindo um usuário a acessar uma URL maliciosa, o que poderia fazer com que o aplicativo executasse outros programas já presentes no sistema. Se arquivos maliciosos forem plantados no sistema ou em um caminho de arquivo de rede acessível, o invasor poderia executar código arbitrário no sistema afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03097
CVE-2020-3263

Produtos afetados

Cisco Webex Meetings Desktop App