Cisco WebEx Meetings Server CVE-2015-0597 User Enumeration Vulnerability
BID:72373
Info
Cisco WebEx Meetings Server CVE-2015-0597 User Enumeration Vulnerability
| Bugtraq ID: | 72373 |
| Class: | Input Validation Error |
| CVE: |
CVE-2015-0597 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 29 2015 12:00AM |
| Updated: | Feb 04 2015 12:03AM |
| Credit: | Cisco |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
Cisco WebEx Meetings Server CVE-2015-0597 User Enumeration Vulnerability
Cisco WebEx Meetings Server is prone to a user-enumeration vulnerability.
An attacker may leverage this issue to harvest valid administrator accounts, which may aid in brute-force attacks.
This issue being tracked by Cisco Bug IDs CSCuj67166 and CSCuj67159.
Cisco WebEx Meetings Server is prone to a user-enumeration vulnerability.
An attacker may leverage this issue to harvest valid administrator accounts, which may aid in brute-force attacks.
This issue being tracked by Cisco Bug IDs CSCuj67166 and CSCuj67159.
Exploit / POC
Cisco WebEx Meetings Server CVE-2015-0597 User Enumeration Vulnerability
Attackers can exploit this issue using a browser or readily available tools.
Attackers can exploit this issue using a browser or readily available tools.
Solution / Fix
Cisco WebEx Meetings Server CVE-2015-0597 User Enumeration Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Cisco WebEx Meetings Server CVE-2015-0597 User Enumeration Vulnerability
References:
References:
- Cisco Homepage (Cisco )