PT-2021-6881 · Cisco · Cisco Webex Meetings

Jeremy Heng

·

Publicado

2021-11-02

·

Atualizado

2022-04-14

·

CVE-2022-20763

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Cisco Webex Meetings (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade nos componentes de autorização de login do Cisco Webex Meetings, que poderia permitir que um invasor remoto autenticado injetasse código Java arbitrário. Isso se deve à deserialização inadequada de código Java nas solicitações de login. Um invasor poderia explorar essa vulnerabilidade enviando solicitações de login maliciosas ao serviço Cisco Webex Meetings, o que poderia permitir que ele injetasse código Java arbitrário e realizasse ações arbitrárias dentro do aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02431
CVE-2022-20763

Produtos afetados

Cisco Webex Meetings