PT-2021-2166 · Cisco+1 · Webex Productivity Tools+2
Publicado
2021-02-17
·
Atualizado
2021-02-23
·
CVE-2021-1372
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Aplicativo Cisco Webex Meetings para desktop e Ferramentas de Produtividade Webex (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros no processamento de solicitações no aplicativo Cisco Webex Meetings para desktop e nas Ferramentas de Produtividade Webex para Windows, permitindo que um invasor obtenha acesso não autorizado a informações protegidas ao executar um aplicativo especialmente projetado. Essa vulnerabilidade se deve ao uso inseguro da memória compartilhada pelo software afetado. Um invasor com permissões para visualizar a memória do sistema poderia explorar essa vulnerabilidade, potencialmente recuperando informações confidenciais da memória compartilhada, incluindo
nomes de usuário, informações de reunião ou tokens de autenticação. Para explorar essa vulnerabilidade, um invasor deve ter credenciais válidas em um sistema de usuário final do Microsoft Windows e deve fazer login depois que outro usuário já tiver se autenticado no Webex no mesmo sistema de usuário final.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Webex Meetings Desktop App
Windows
Webex Productivity Tools