PT-2022-3985 · Cisco · Cisco Webex Meetings
CVE-2022-20852
·
Publicado
2022-08-03
·
Atualizado
2023-06-27
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Cisco Webex Meetings (versões afetadas não especificadas)
Descrição
O problema está relacionado a várias vulnerabilidades na interface web do Cisco Webex Meetings, que poderiam permitir que um invasor remoto realizasse um ataque de script entre sites (XSS) ou um ataque de sequestro de frame contra um usuário da interface web. A vulnerabilidade também está associada a uma restrição incorreta das camadas ou frames visualizáveis da interface do usuário, permitindo potencialmente que um invasor remoto comprometa a integridade dos dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Clickjacking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Webex Meetings