目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2020-3541— Cisco Webex 多款产品信息泄露漏洞

CVSS 4.4 · Medium EPSS 0.33% · P25
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-3541の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco Webex Meetings Client for Windows, Webex Meetings Desktop App, and Webex Teams Information Disclosure Vulnerability
ソース: CVE Program / CVE List V5
脆弱性説明
A vulnerability in the media engine component of Cisco Webex Meetings Client for Windows, Cisco Webex Meetings Desktop App for Windows, and Cisco Webex Teams for Windows could allow an authenticated, local attacker to gain access to sensitive information. The vulnerability is due to unsafe logging of authentication requests by the affected software. An attacker could exploit this vulnerability by reading log files that are stored in the application directory. A successful exploit could allow the attacker to gain access to sensitive information, which could be used in further attacks.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
ソース: CVE Program / CVE List V5
脆弱性タイプ
信息暴露
ソース: CVE Program / CVE List V5
脆弱性タイトル
Cisco Webex 多款产品信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Webex Teams等都是美国思科(Cisco)公司的产品。Cisco Webex Teams是一款团队协作应用程序。Cisco Webex Meetings Desktop App是一款使用在桌面环境上的视频会议控制应用程序。Cisco Webex Meetings是一套视频会议解决方案。 Windows的Cisco Webex Meetings Client,Cisco Webex Meetings Desktop App和Cisco Webex Teams的媒体引擎组件中存在信息泄露漏
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco Webex Meetings n/a -

II. CVE-2020-3541の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-3541のインテリジェンス情報

登录查看更多情报信息。

CVE-2020-3541 厂商安全公告 (1)

Same Patch Batch · Cisco · 2020-09-04 · 15 CVEs total

CVE-2020-34959.9 CRITICALCisco Jabber for Windows Message Handling Arbitrary Code Execution Vulnerability
CVE-2020-34308.8 HIGHCisco Jabber for Windows Protocol Handler Command Injection Vulnerability
CVE-2020-35308.4 HIGHCisco IOS XR Authenticated User Privilege Escalation Vulnerability
CVE-2020-34788.1 HIGHCisco Enterprise NFV Infrastructure Software File Overwrite Vulnerability
CVE-2020-34986.5 MEDIUMCisco Jabber for Windows Information Disclosure Vulnerability
CVE-2020-35456.0 MEDIUMCisco FXOS Software Buffer Overflow Vulnerability
CVE-2020-35375.7 MEDIUMCisco Jabber for Windows Universal Naming Convention Link Handling Vulnerability
CVE-2020-35425.3 MEDIUMCisco Webex Training Unauthorized Meeting Join Vulnerability
CVE-2020-34514.7 MEDIUMCisco Small Business RV340 Series Routers Command Injection and Remote Code Execution Vuln
CVE-2020-34534.7 MEDIUMCisco Small Business RV340 Series Routers Command Injection and Remote Code Execution Vuln
CVE-2020-35474.3 MEDIUMCisco Email Security Appliance, Cisco Content Security Management Appliance, and Cisco Web
CVE-2020-33654.3 MEDIUMCisco Enterprise NFV Infrastructure Software Path Traversal Vulnerability
CVE-2020-3473Cisco IOS XR Software Authenticated User Privilege Escalation Vulnerability
CVE-2020-3546Cisco Email Security Appliance Information Disclosure Vulnerability

IV. 関連脆弱性

V. CVE-2020-3541へのコメント

まだコメントはありません


コメントを残す