CVE-2019-1674
Vulnerabilidad de inyección de comandos en el servicio de actualización de Cisco Webex Meetings Desktop App y Cisco Webex Productivity Tools
- Publicado
- 28 feb 2019
- Actualizado
- 20 nov 2024
- Asignación de CNA
- cisco
- Evidencia observada
- 1 mar 2019
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CModerado · próximos 30 días
- Percentil
- 95,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad en el servicio de actualización de la aplicación de escritorio de Cisco Webex Meetings y Cisco Webex Productivity Tools para Windows podría permitir a un atacante local autenticado ejecutar comandos arbitrarios del sistema operativo como un usuario privilegiado. Esta vulnerabilidad se debe a una validación insuficiente de los parámetros proporcionados por el usuario. Un atacante podría explotar esta vulnerabilidad invocando el comando de actualización de servicio con un argumento manipulado. Un exploit podría permitir que el atacante ejecute comandos arbitrarios con privilegios del usuario SYSTEM. Cuando la métrica de vector de ataque CVSS indica el requisito que necesita un atacante para tener acceso local, los administradores deberían ser conscientes de que en los despliegues de Active Directory, la vulnerabilidad puede explotarse de manera remota, aprovechando las herramientas remotas de gestión del sistema operativo. Esta vulnerabilidad se soluciona en la aplicación de escritorio de Cisco Webex Meetings, en las distribuciones 33.6.6 y 33.9.1. Esta vulnerabilidad se soluciona en Cisco Webex Productivity Tools, en la distribución 33.0.7.
Fuentes
1SecureAuth · windows · 1 mar 2019
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.