Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2020-3502— Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities

Quick assessment

Affected
Cisco Cisco Webex Meetings
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Cisco Webex Meetings Desktop App是美国思科(Cisco)公司的一款使用在桌面环境上的视频会议控制应用程序。 Cisco Webex Meetings Desktop App 39.5.24之前版本、40.4.6之前版本和40.6之前版本中的用户界面存在输入验证错误漏洞,该漏洞源于程序没有对由网站返回到该应用程序的值进行正确的输入验证。远程攻击者可通过诱使用户访问链接利用该漏洞获取被限制的信息。

CVSS 4.1 · Medium EPSS 1.02% · P60
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2020-3502

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities
Source: CVE Program / CVE List V5
Vulnerability Description
Multiple vulnerabilities in the user interface of Cisco Webex Meetings Desktop App could allow an authenticated, remote attacker to obtain restricted information from other Webex users. These vulnerabilities are due to improper input validation of parameters returned to the application from a web site. An attacker with a valid Webex account could exploit these vulnerabilities by persuading a user to follow a URL that is designed to return malicious path parameters to the affected software. A successful exploit could allow the attacker to obtain restricted information from other Webex users.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
输入验证不恰当
Source: CVE Program / CVE List V5
Vulnerability Title
Cisco Webex Meetings Desktop App 输入验证错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Cisco Webex Meetings Desktop App是美国思科(Cisco)公司的一款使用在桌面环境上的视频会议控制应用程序。 Cisco Webex Meetings Desktop App 39.5.24之前版本、40.4.6之前版本和40.6之前版本中的用户界面存在输入验证错误漏洞,该漏洞源于程序没有对由网站返回到该应用程序的值进行正确的输入验证。远程攻击者可通过诱使用户访问链接利用该漏洞获取被限制的信息。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Cisco Cisco Webex Meetings n/a -

II. Public POCs for CVE-2020-3502

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2020-3502

登录查看更多情报信息。

Vendor Advisories for CVE-2020-3502 (1)

Same Patch Batch · Cisco · 2020-08-17 · 17 CVEs total

CVE-2020-3433 7.8 HIGH Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
CVE-2020-3500 6.8 MEDIUM Cisco StarOS IPv6 Denial of Service Vulnerability
CVE-2020-3463 6.1 MEDIUM Cisco Webex Meetings Reflected Cross-Site Scripting Vulnerability
CVE-2020-3346 6.1 MEDIUM Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
CVE-2020-3447 5.5 MEDIUM Cisco Email Security Appliance and Cisco Content Security Management Appliance Information
CVE-2020-3435 5.5 MEDIUM Cisco AnyConnect Secure Mobility Client for Windows Profile Modification Vulnerability
CVE-2020-3434 5.5 MEDIUM Cisco AnyConnect Secure Mobility Client for Windows Denial of Service Vulnerability
CVE-2020-3472 5.0 MEDIUM Cisco Webex Meetings User Email Address Information Disclosure Vulnerability
CVE-2020-3464 4.8 MEDIUM Cisco UCS Director Stored Cross-Site Scripting Vulnerability
CVE-2020-3449 4.3 MEDIUM Cisco IOS XR Software Additional Paths Denial of Service Vulnerability
CVE-2020-3413 4.3 MEDIUM Cisco Webex Meetings Scheduled Meeting Template Deletion Vulnerability
CVE-2020-3412 4.3 MEDIUM Cisco Webex Meetings Scheduled Meeting Template Creation Vulnerability
CVE-2020-3501 4.1 MEDIUM Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities
CVE-2020-3448 Cisco Cyber Vision Center Software Access Control Bypass Vulnerability
CVE-2020-3411 Cisco DNA Center Information Disclosure Vulnerability
CVE-2020-3363 Cisco Small Business Smart and Managed Switches Denial of Service Vulnerability

IV. Related Vulnerabilities

V. Comments for CVE-2020-3502

No comments yet


Leave a comment