PT-2024-9007 · Cisco · Cisco Meeting Management
CVE-2024-20507
·
Publicado
2024-11-06
·
Atualizado
2025-07-23
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas:
Cisco Meeting Management (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no subsistema de registro do Cisco Meeting Management poderia permitir que um invasor remoto autenticado visualizasse informações confidenciais em texto simples em um sistema afetado. Esse problema se deve ao armazenamento inadequado de informações confidenciais na interface de gerenciamento baseada na web de um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade fazendo login na interface de gerenciamento baseada na web, o que poderia permitir que ele visualizasse dados confidenciais armazenados no dispositivo afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Meeting Management