Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00523

Опубликовано: 23 янв. 2019
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в результате отправки специально сформированного ARF или WRF-файла

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco Webex Player
Cisco WebEx Meetings Server
WebEx Business Suite
Cisco WebEx Meetings Online
Webex Network Recording Player

Версия ПО

- (Cisco Webex Player)
3.0MR2 Patch 1 (Cisco WebEx Meetings Server)
3.0MR2 (Cisco WebEx Meetings Server)
3.0MR1 (Cisco WebEx Meetings Server)
3.0 Patch 1 (Cisco WebEx Meetings Server)
3.0 (Cisco WebEx Meetings Server)
2.8 MR2 (Cisco WebEx Meetings Server)
2.8 (Cisco WebEx Meetings Server)
33.4 (WebEx Business Suite)
33 (WebEx Business Suite)
32.15.20 (WebEx Business Suite)
32 (WebEx Business Suite)
1.3.37 (Cisco WebEx Meetings Online)
1.3.35 (Cisco WebEx Meetings Online)
- (Webex Network Recording Player)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-webex-rce

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 53%
0.00301
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 7 лет назад

A vulnerability in the Cisco Webex Network Recording Player for Microsoft Windows and the Cisco Webex Player for Microsoft Windows could allow an attacker to execute arbitrary code on an affected system. The vulnerability exist because the affected software improperly validates Advanced Recording Format (ARF) and Webex Recording Format (WRF) files. An attacker could exploit this vulnerability by sending a user a malicious ARF or WRF file via a link or email attachment and persuading the user to open the file with the affected software. Successful exploitation could allow the attacker to execute arbitrary code on the affected system.

CVSS3: 7.8
github
больше 3 лет назад

A vulnerability in the Cisco Webex Network Recording Player for Microsoft Windows and the Cisco Webex Player for Microsoft Windows could allow an attacker to execute arbitrary code on an affected system. The vulnerability exist because the affected software improperly validates Advanced Recording Format (ARF) and Webex Recording Format (WRF) files. An attacker could exploit this vulnerability by sending a user a malicious ARF or WRF file via a link or email attachment and persuading the user to open the file with the affected software. Successful exploitation could allow the attacker to execute arbitrary code on the affected system.

EPSS

Процентиль: 53%
0.00301
Низкий

7.8 High

CVSS3

7.2 High

CVSS2