Informazioni sul CVE-2020-3345

Cisco Webex Meetings and Cisco Webex Meetings Server HTML Injection Vulnerability

CWE ID: CWE-20

Base Score (CVSS): N/A

CVE: CVE-2020-3345

Descrizione: A vulnerability in certain web pages of Cisco Webex Meetings and Cisco Webex Meetings Server could allow an unauthenticated, remote attacker to modify a web page in the context of a browser. The vulnerability is due to improper checks on parameter values within affected pages. An attacker could exploit this vulnerability by persuading a user to follow a crafted link that is designed to pass HTML code into an affected parameter. A successful exploit could allow the attacker to alter the contents of a web page to redirect the user to potentially malicious web sites, or the attacker could leverage this vulnerability to conduct further client-side attacks.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Cisco – Cisco WebEx Meetings Server

Relazioni con altri prodotti

Produttore:Cisco
Prodotto: Cisco WebEx Meetings Server
Anno: 2020
CWE: CWE-20
CVSS: 0.0

Ulteriori risorse disponibili