Una vulnerabilità nel lettore registrazione Cisco WebEx Network per Microsoft Windows e il Webex Player Cisco per Microsoft Windows può consentire a un utente malintenzionato di eseguire codice arbitrario su un sistema interessato. La vulnerabilità esistono in quanto il software interessato convalida impropriamente file Webex Formato di registrazione (WRF) Registrazione avanzata Format (ARF) e. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità inviando un utente malintenzionato un ARF o un file WRF tramite un link o un allegato e-mail e inducendo l’utente ad aprire il file utilizzando il software interessato. Un successo exploit potrebbe consentire l’utente malintenzionato di eseguire codice arbitrario sul sistema interessato. |
http://www.securityfocus.com/bid/105520 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181003-webex-rce http://www.securitytracker.com/id/1041795 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15417 |
Vulnerabilità: CVE-2018-15417
