Informazioni sul CVE-2019-1939
Cisco Webex Teams Logging Feature Command Execution Vulnerability
CWE ID: CWE-74
Base Score (CVSS): N/A
CVE: CVE-2019-1939
Descrizione: A vulnerability in the Cisco Webex Teams client for Windows could allow an unauthenticated, remote attacker to execute arbitrary commands on an affected system. This vulnerability is due to improper restrictions on software logging features used by the application on Windows operating systems. An attacker could exploit this vulnerability by convincing a targeted user to visit a website designed to submit malicious input to the affected application. A successful exploit could allow the attacker to cause the application to modify files and execute arbitrary commands on the system with the privileges of the targeted user.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Cisco – Cisco Webex Teams
Relazioni con altri prodotti
Produttore:Cisco
Prodotto: Cisco Webex Teams
Anno: 2019
CWE: CWE-74
CVSS: 0.0