PT-2022-5100 · Cisco · Cisco Jabber

·

CVE-2022-20917

·

Publicado

2022-10-05

·

Atualizado

2024-01-25

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Cisco Jabber (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso de processamento de mensagens do Protocolo Extensível de Mensagens e Presença (XMPP) poderia permitir que um invasor remoto autenticado manipulasse o conteúdo de mensagens XMPP. Isso se deve ao tratamento inadequado de mensagens XMPP aninhadas em solicitações enviadas ao software cliente Cisco Jabber. Um invasor poderia explorar essa vulnerabilidade conectando-se a um servidor de mensagens XMPP e enviando mensagens XMPP especialmente criadas para um cliente Jabber afetado, o que poderia permitir que o invasor fizesse com que o aplicativo cliente Jabber executasse ações inseguras. A vulnerabilidade também pode permitir que um invasor envie uma solicitação HTTP oculta, como um ataque do tipo “HTTP Request Smuggling”, usando mensagens XMPP especialmente criadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06330
CVE-2022-20917

Produtos afetados

Cisco Jabber