PT-2021-2562 · Cisco · Cisco Webex Meetings

CVE-2021-1467

·

Publicado

2021-04-07

·

Atualizado

2022-08-05

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Cisco Webex Meetings para Android (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no Cisco Webex Meetings para Android poderia permitir que um invasor remoto autenticado modificasse o avatar de outro usuário. Esse problema se deve a verificações de autorização inadequadas. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação maliciosa ao cliente do Cisco Webex Meetings de um usuário alvo de uma reunião da qual ambos sejam participantes. Uma exploração bem-sucedida poderia permitir que o invasor modificasse o avatar do usuário alvo.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02013
CVE-2021-1467

Produtos afetados

Cisco Webex Meetings