Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Five9 Agent Desktop Plus (CVE-2018-15508)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2019
Última modificación:
03/10/2019

Descripción

Five9 Agent Desktop Plus 10.0.70 tiene un control de acceso incorrecto que permite que un atacante remoto provoque una denegación de servicio (DoS) abriendo una conexión en el puerto 8083 a un dispositivo que ejecuta Five9 SoftPhone (problema 1 de 2).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:five9:agent_desktop_plus:10.0.70:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información