Уязвимость BDU:2021-00465

Идентификатор: BDU:2021-00465.
Наименование уязвимости: Уязвимость функции восстановления роли хоста программного обеспечения веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю обойти процедуру аутентификации.
Описание уязвимости: Уязвимость функции восстановления роли хоста программного обеспечения веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings связана с отсутствием ограничений попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации
Уязвимое ПО: Сетевое программное средство Cisco Systems Inc. Cisco Webex Meetings до 2020-12-15 | Прикладное ПО информационных систем Cisco Systems Inc. Cisco WebEx Meetings Server до 3.0MR3 Security Patch 6 | Прикладное ПО информационных систем Cisco Systems Inc. Cisco WebEx Meetings Server до 4.0MR3 Security Patch 5 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 13.01.2021.
CVSS 2.0: AV:N/AC:L/Au:S/C:N/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,4)
Возможные меры по устранению:
Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-brutef-hostkey-FWRMxVF.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-1311.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-brutef-hostkey-FWRMxVF
