CVE-2017-3823

Оценки

EPSS

0.804высокий80.4%
0%20%40%60%80%100%

Процентиль: 80.4%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Проблема была обнаружена в Cisco WebEx Extension до 1.0.7 в Google Chrome, ActiveTouch General Plugin Container до 106 в Mozilla Firefox, GpcContainer Class ActiveX control plugin до 10031.6.2017.0126 в Internet Explorer и Download Manager ActiveX control plugin до 2.1.0.10 в Internet Explorer. Уязвимость в этих расширениях браузера Cisco WebEx может позволить не прошедшему проверку подлинности удаленному злоумышленнику выполнить произвольный код с привилегиями затронутого браузера в затронутой системе. Эта уязвимость затрагивает расширения браузера для Cisco WebEx Meetings Server и Cisco WebEx Centers (Meeting Center, Event Center, Training Center и Support Center), когда они работают в Microsoft Windows. Уязвимость является дефектом проектирования в анализаторе ответов интерфейса программирования приложений (API) в расширении. Злоумышленник, который может убедить затронутого пользователя посетить веб-страницу, контролируемую злоумышленником, или перейти по ссылке, предоставленной злоумышленником, с помощью затронутого браузера, может использовать эту уязвимость. В случае успеха злоумышленник может выполнить произвольный код с привилегиями затронутого браузера.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-119

Связанные уязвимости

Уязвимое ПО (6)

Тип: Конфигурация

Поставщик: *

Продукт: activetouch_general_plugin_container

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:cisco:activetouch_general_plugin_container:105:*:*:*:*:firefox:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:cisco:down...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: download_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:cisco:activetouch_general_plugin_container:105:*:*:*:*:firefox:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:cisco:down...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: gpccontainer_class

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:cisco:activetouch_general_plugin_container:105:*:*:*:*:firefox:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:cisco:down...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: webex

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:cisco:activetouch_general_plugin_container:105:*:*:*:*:firefox:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:cisco:down...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: webex_meeting_center

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:cisco:webex_meeting_center:2.6_base:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:cisco:webex_meeting_center:...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: webex_meetings_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:cisco:webex_meetings_server:2.0_base:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:cisco:webex_meetings_serve...

Источник: nvd

Конец списка