CVE-2024-20395

A vulnerability in the media retrieval functionality of Cisco Webex App could allow an unauthenticated, adjacent attacker to gain access to sensitive session information. This vulnerability is due to insecure transmission of requests to backend services when the app accesses embedded media, such as images. An attacker could exploit this vulnerability by sending a message with embedded media that is stored on a messaging server to a targeted user. If the attacker can observe transmitted traffic in a privileged network position, a successful exploit could allow the attacker to capture session token information from insecurely transmitted requests and possibly reuse the captured session information to take further actions as the targeted user.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:cisco:webex_teams:3.0.13464.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.13538.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.13588.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.14154.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.14234.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.14375.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.14741.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.14866.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15015.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15036.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15092.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15131.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15164.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15221.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15333.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15410.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15485.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15645.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15711.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.16040.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.16269.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.16273.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.16285.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.1:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.1.57:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.1.92:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.2:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.2.42:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.2.75:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.3:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.4:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.5:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.5.224:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.6:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.6.197:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.7.78:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.8:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.8.170:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.9:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.9.205:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.9.252:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.9.269:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.10:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.10.343:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.11.211:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.12:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.12.236:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.13:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.13.200:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.14:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.15:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.16:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.17:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.18:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.19:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.20:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.1.0.169:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.1.0.2219:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.1.0.21190:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.2:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.2.0.21338:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.2.0.21486:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.3:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.3.0.21576:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.4.1.22032:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.5.0.22259:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.6:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.6.0.22565:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.6.0.22645:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.7:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.7.0.22904:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.7.0.23054:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.8:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.8.0.23214:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.8.0.23281:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.9:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.9.0.23494:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.10:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.10.0.23814:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.10.0.24000:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.11:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.11.0.24187:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.12:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.12.0.24485:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.1:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.1.0.24716:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.2:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.2.0.25157:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.2.0.25211:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.3:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.3.0.25468:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.4:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.4.0.25788:*:*:*:*:-:*:*

History

31 Jul 2025, 16:04

Type Values Removed Values Added
First Time Cisco webex Teams
Cisco
References () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-ZjNm8X8j - () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-ZjNm8X8j - Vendor Advisory
CPE cpe:2.3:a:cisco:webex_teams:3.0.14375.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15333.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15221.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.16285.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.16:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.3:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.12.0.24485:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.3:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.9.252:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.12:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15164.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.2.0.21338:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.10:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15410.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.2.0.25211:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.8:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.16269.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.11:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.4:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.8.0.23281:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.3:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.6:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.10.343:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.9:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15645.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.14741.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.2:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.5.0.22259:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.20:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.13464.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15711.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.2:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.2.0.25157:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.13538.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.8.0.23214:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.15:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.7.0.22904:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.1.57:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.3.0.21576:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.14866.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15485.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.2:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15131.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.13.200:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.10.0.24000:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15092.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.16040.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15036.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.17:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.5:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.6.0.22645:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.5.224:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.10:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.2.42:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.1.0.169:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.1.0.2219:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.9.205:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.8:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.18:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.2.0.21486:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.1.0.21190:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.6:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.9:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.4.1.22032:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.13588.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.7:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.3.0.25468:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.1.0.24716:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.11.211:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.13:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.8.170:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.12.236:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.14234.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.6.197:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.11.0.24187:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.7.0.23054:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.19:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.15015.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.10.0.23814:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.14154.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.6.0.22565:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.1:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.4:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:43.4.0.25788:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.7.78:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.1.92:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.2.75:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:3.0.16273.0:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.1:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.12:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.9.269:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:4.14:*:*:*:*:-:*:*
cpe:2.3:a:cisco:webex_teams:42.9.0.23494:*:*:*:*:-:*:*

Information

Published : 2024-07-17 17:15

Updated : 2025-07-31 16:04


NVD link : CVE-2024-20395

Mitre link : CVE-2024-20395

CVE.ORG link : CVE-2024-20395


JSON object : View

Products Affected

cisco

  • webex_teams
CWE
CWE-523

Unprotected Transport of Credentials