PT-2022-5100 · Cisco · Cisco Jabber
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
Cisco Jabber (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso de processamento de mensagens do Protocolo Extensível de Mensagens e Presença (XMPP) poderia permitir que um invasor remoto autenticado manipulasse o conteúdo de mensagens XMPP. Isso se deve ao tratamento inadequado de mensagens XMPP aninhadas em solicitações enviadas ao software cliente Cisco Jabber. Um invasor poderia explorar essa vulnerabilidade conectando-se a um servidor de mensagens XMPP e enviando mensagens XMPP especialmente criadas para um cliente Jabber afetado, o que poderia permitir que o invasor fizesse com que o aplicativo cliente Jabber executasse ações inseguras. A vulnerabilidade também pode permitir que um invasor envie uma solicitação HTTP oculta, como um ataque do tipo “HTTP Request Smuggling”, usando mensagens XMPP especialmente criadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Jabber