PT-2020-3854 · Cisco · Cisco Jabber

Olav Sortland Thoresen

·

Publicado

2020-09-03

·

Atualizado

2021-10-19

·

CVE-2020-3498

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Software Cisco Jabber (versões afetadas não especificadas)
Descrição:
O problema está relacionado à validação inadequada do conteúdo das mensagens, o que poderia permitir que um invasor remoto autenticado obtivesse acesso a informações confidenciais. Um invasor poderia explorar essa vulnerabilidade enviando mensagens especialmente criadas para um sistema alvo, fazendo com que o aplicativo retornasse informações confidenciais de autenticação a outro sistema para uso em ataques posteriores. A vulnerabilidade também está associada ao processamento inadequado de dados.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04216
CVE-2020-3498

Produtos afetados

Cisco Jabber