ГрамотаИБ ГрамотаИБ

BDU:2021-00710

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,8) CVSS 4.099999904632568 · AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N

Уязвимость пользовательского интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings, позволяющая нарушителю вставить гиперссылку в электронное приглашение

Соответствие зарубежным идентификаторам

CVE-2021-1221

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость пользовательского интерфейса программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server и Cisco Webex Meetings связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вставить гиперссылку в электронное приглашение

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wbx-linkinj-WWZpVqu9

Сведения записи

Дата публикации: 16.02.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco WebEx Meetings Serverдо 3.0MR3 Security Patch5Не указана
Cisco Systems Inc.Cisco WebEx Meetings Serverдо 4.0MR3 Security Patch4Не указана
Cisco Systems Inc.Cisco Webex Meetingsдо 41.1.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.