Vulnerabilidad de manipulación de la interfaz de caracteres de la aplicación Cisco Webex Meetings
Acabamos de recibir del CCN-CERT, esta última información:
Una vulnerabilidad en la interfaz de mensajería de la aplicación Cisco Webex, anteriormente Webex Teams, podría permitir que un atacante remoto no autenticado manipule enlaces u otro contenido dentro de la interfaz de mensajería. Esta vulnerabilidad existe porque el software afectado no maneja correctamente la representación de caracteres. Un atacante podría aprovechar esta vulnerabilidad enviando mensajes dentro de la interfaz de la aplicación. Una explotación exitosa podría permitir que el atacante modifique la visualización de enlaces u otro contenido Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-qrtO6YC2?vs_f =Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Webex%20Meetings%20App%20Character%20Interface%20Manipulation%20Vulnerability&vs_k=1
Hallarás mayores detalles en el link de abajo:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34051.html