Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Callback Assist (CVE-2020-7036)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
23/04/2021
Última modificación:
30/04/2021

Descripción

Una vulnerabilidad XML External Entities (XXE) en Callback Assist, podría permitir a un atacante remoto autenticado conseguir acceso de lectura a la información que es almacenada en un sistema afectado. Las versiones afectadas de Callback Assist incluyen todas las versiones 4.0.x anteriores a 4.7.1.1 Patch 7

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avaya:callback_assist:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.7.1.1 (excluyendo)
cpe:2.3:a:avaya:callback_assist:4.7.1.1:-:*:*:*:*:*:*
cpe:2.3:a:avaya:callback_assist:4.7.1.1:patch1:*:*:*:*:*:*
cpe:2.3:a:avaya:callback_assist:4.7.1.1:patch2:*:*:*:*:*:*
cpe:2.3:a:avaya:callback_assist:4.7.1.1:patch3:*:*:*:*:*:*
cpe:2.3:a:avaya:callback_assist:4.7.1.1:patch4:*:*:*:*:*:*
cpe:2.3:a:avaya:callback_assist:4.7.1.1:patch5:*:*:*:*:*:*
cpe:2.3:a:avaya:callback_assist:4.7.1.1:patch6:*:*:*:*:*:*


Referencias a soluciones, herramientas e información