Vulnerabilidad en el modo predeterminado de la Interfaz Workpoint en Unifique OpenStage/OpenScape Desk Phone IP SIP (CVE-2014-2651)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
09/01/2020
Última modificación:
21/01/2020
Descripción
Unifique OpenStage/OpenScape Desk Phone IP SIP versiones anteriores a V3 R3.11.0, presenta una omisión de autenticación en el modo predeterminado de la Interfaz Workpoint.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:atos:openstage_80_firmware:v3:r3.11.0:*:*:*:*:*:* | ||
| cpe:2.3:h:atos:openstage_80:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:atos:openstage_80_g_firmware:v3:r3.11.0:*:*:*:*:*:* | ||
| cpe:2.3:h:atos:openstage_80_g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:atos:openstage_60_g_firmware:v3:r3.11.0:*:*:*:*:*:* | ||
| cpe:2.3:h:atos:openstage_60_g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:atos:openstage_60_firmware:v3:r3.11.0:*:*:*:*:*:* | ||
| cpe:2.3:h:atos:openstage_60:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:atos:openstage_40_firmware:v3:r3.11.0:*:*:*:*:*:* | ||
| cpe:2.3:h:atos:openstage_40:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:atos:openstage_40_g_firmware:v3:r3.11.0:*:*:*:*:*:* | ||
| cpe:2.3:h:atos:openstage_40_g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:atos:openstage_20_e_firmware:v3:r3.11.0:*:*:*:*:*:* | ||
| cpe:2.3:h:atos:openstage_20_e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:atos:openstage_20_firmware:v3:r3.11.0:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



