2020-1730: Cisco Webex Meetings Desktop App: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen
Historie:
- Version 1 (2020-08-06 16:48)
- Neues Advisory
Betroffene Software
Office
Server
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein entfernter Angreifer mit einem gültigen Webex-Konto kann diese Schwachstellen ausnutzen, indem er einen Benutzer dazu verleitet, einer URL zu folgen, welche schädliche Pfadparameter an die betroffene Software zurückgibt, wodurch eingeschränkte Informationen von anderen Webex-Benutzern ausgespäht werden können. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers und kann Einfluss auf andere Komponenten betroffener Systeme haben.
Cisco informiert über die Schwachstellen und stellt Cisco Webex Meetings Desktop App in den Versionen 39.5.24 (Lockdown), 40.6 und 40.4.6 bereit, um die Schwachstellen zu beheben.
Zusätzlich werden Cisco Webex Meetings Server 3.0 MR3 Security Patch 3 und 4.0 MR3 Security Patch 2 als Sicherheitsupdates veröffentlicht.
Schwachstellen:
CVE-2020-3501 CVE-2020-3502
Schwachstellen in Cisco Webex Meetings Desktop App ermöglichen Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.