Refer:
tunCERT/Vuln.2020-038
Version:
1.0
Date version:
2020-01-28
Score cvss:
7.50
Classification:
- Critique
Impact:
- Perte de confidentialité
Plateforme:
- Cisco
Conséquence:
Perte de confidentialité
Logiciels impactés (s) :
Cisco
- Cisco Webex Meetings Online antérieures à 39.11.5 et 40.1.3
- Cisco Webex Meetings Suite antérieures à 39.11.5 et 40.1.3
Description:
Une vulnérabilité a été signalée dans les produits Cisco Meeting Server. L’exploitation de cette faille pourrait permettre à un utilisateur malveillant, via un hyperlien spécifiquement conçu, de contourner le mécanisme de contrôle d’accès aux réunions en ligne.
Solution:
Mettre à jour les produits Cisco Webex
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Cisco cisco-sa-20200124-webex-unauthjoin
Date de publication:
2020-01-28
Référence:
38