Vulnerabilidad en el plugin Chrome HUDweb para Fonality (CVE-2016-2364)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
20/06/2016
Última modificación:
12/04/2025
Descripción
El plugin Chrome HUDweb en versiones anteriores a 2016-05-05 para Fonality (anteriormente trixbox Pro) 12.6 hasta la versión 14.1i utiliza la misma clave privada embebida para instalaciones de diferentes clientes, lo que permite a atacantes remotos vencer los mecanismos de protección criptográfica aprovechando el conocimiento de esta clave de otra instalación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fonality:hud_web:*:*:*:*:*:fonality:*:* | 1.4.1 (incluyendo) | |
| cpe:2.3:a:fonality:fonality:12.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fonality:fonality:12.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fonality:fonality:14.1i:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



