Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SpliceCom Maximiser Soft PBX (CVE-2023-33759)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/01/2024
Última modificación:
30/05/2025

Descripción

SpliceCom Maximiser Soft PBX v1.5 y anteriores no restringe los intentos de autenticación excesivos, lo que permite a los atacantes eludir la autenticación mediante un ataque de fuerza bruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:splicecom:maximiser_soft_pbx:*:*:*:*:*:*:*:* 1.5 (incluyendo)


Referencias a soluciones, herramientas e información