PT-2024-9007 · Cisco · Cisco Meeting Management

CVE-2024-20507

·

Publicado

2024-11-06

·

Atualizado

2025-07-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas:
Cisco Meeting Management (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no subsistema de registro do Cisco Meeting Management poderia permitir que um invasor remoto autenticado visualizasse informações confidenciais em texto simples em um sistema afetado. Esse problema se deve ao armazenamento inadequado de informações confidenciais na interface de gerenciamento baseada na web de um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade fazendo login na interface de gerenciamento baseada na web, o que poderia permitir que ele visualizasse dados confidenciais armazenados no dispositivo afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10689
CVE-2024-20507

Produtos afetados

Cisco Meeting Management