← voltar
CVE-2020-27132criticalCWE-201

Cisco Jabber Desktop and Mobile Client Software Vulnerabilities

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.9epss 1.4%
probabilidade de exploração
1.4%top 30% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O software de mensagens Cisco Jabber tem falhas graves que permitem aos atacantes executar programas maliciosos com privilégios altos do sistema ou roubar informações sensíveis em Windows, Mac e dispositivos móveis.

Detalhe técnico

Múltiplas vulnerabilidades nos clientes Cisco Jabber (Windows, macOS, mobile) viabilizam execução de código arbitrário com privilégios elevados do SO e divulgação não autorizada de informações. Os vetores de ataque exploram o cliente sem pré-condições complexas, impactando confidencialidade, integridade e disponibilidade dos sistemas afetados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Multiple vulnerabilities in Cisco Jabber for Windows, Jabber for MacOS, and Jabber for mobile platforms could allow an attacker to execute arbitrary programs on the underlying operating system (OS) with elevated privileges or gain access to sensitive information. For more information about these vulnerabilities, see the Details section of this advisory.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Cisco · Cisco Jabber