PT-2022-3985 · Cisco · Cisco Webex Meetings

CVE-2022-20852

·

Publicado

2022-08-03

·

Atualizado

2023-06-27

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Cisco Webex Meetings (versões afetadas não especificadas)
Descrição
O problema está relacionado a várias vulnerabilidades na interface web do Cisco Webex Meetings, que poderiam permitir que um invasor remoto realizasse um ataque de script entre sites (XSS) ou um ataque de sequestro de frame contra um usuário da interface web. A vulnerabilidade também está associada a uma restrição incorreta das camadas ou frames visualizáveis da interface do usuário, permitindo potencialmente que um invasor remoto comprometa a integridade dos dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04818
CVE-2022-20852

Produtos afetados

Cisco Webex Meetings