Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2019-6551

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
28/02/2019
Última modificación:
05/10/2020

Descripción

Internet FAX ATA de Pangea Communications, en sus versiones 3.1.8 y anteriores, permite a un atacante omitir la autenticación del usuario utilizando una URL especialmente manipulada para provocar el reinicio del dispositivo, lo que podría emplearse para causar una condición de denegación de servicio (DoS) continua.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pangea-comm:fax_ata:*:*:*:*:*:*:*:* 3.1.8 (incluyendo)