PT-2021-2562 · Cisco · Cisco Webex Meetings
CVE-2021-1467
·
Publicado
2021-04-07
·
Atualizado
2022-08-05
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
Cisco Webex Meetings para Android (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no Cisco Webex Meetings para Android poderia permitir que um invasor remoto autenticado modificasse o avatar de outro usuário. Esse problema se deve a verificações de autorização inadequadas. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação maliciosa ao cliente do Cisco Webex Meetings de um usuário alvo de uma reunião da qual ambos sejam participantes. Uma exploração bem-sucedida poderia permitir que o invasor modificasse o avatar do usuário alvo.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Webex Meetings