CVE-2020-3542
Cisco Webex Training Unauthorized Meeting Join Vulnerability
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
A vulnerability in Cisco Webex Training could allow an authenticated, remote attacker to join a password-protected meeting without providing the meeting password. The vulnerability is due to improper validation of input to API requests that are a part of meeting join flow. An attacker could exploit this vulnerability by sending an API request to the application, which would return a URL that includes a meeting join page that is prepopulated with the meeting username and password. A successful exploit could allow the attacker to join the password-protected meeting. The attacker would be visible in the attendee list of the meeting.
Una vulnerabilidad en Cisco Webex Training podría permitir a un atacante remoto autenticado unirse a una reunión protegida por contraseña sin proporcionar la contraseña de la reunión. La vulnerabilidad es debido a una comprobación inapropiada de la entrada para las peticiones de API que forman parte del flujo de participación en la reunión. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición de la API hacia la aplicación, que devolvería una URL que incluye una página para unirse a la reunión que es llenada previamente con el nombre de usuario y la contraseña de la reunión. Una explotación con éxito podría permitir al atacante unirse a la reunión protegida por contraseña. El atacante sería visible en la lista de asistentes a la reunión
CVSS Scores
SSVC
- Decision:Track
Timeline
- 2019-12-12 CVE Reserved
- 2020-09-04 CVE Published
- 2024-05-20 EPSS Updated
- 2024-11-13 CVE Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-20: Improper Input Validation
CAPEC
References (1)
URL | Tag | Source |
---|
URL | Date | SRC |
---|
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Cisco Search vendor "Cisco" | Webex Training Search vendor "Cisco" for product "Webex Training" | < 40.7.6 Search vendor "Cisco" for product "Webex Training" and version " < 40.7.6" | - |
Affected
|