Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en coTURN (CVE-2018-4059)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2019
Última modificación:
07/06/2022

Descripción

Existe una vulnerabilidad explotable de configuración insegura por defecto en la función del servidor TURN de coTURN, en versiones anteriores a la 4.5.0.9. Por defecto, el servidor TURN ejecuta un portal de administrador telnet no autenticado en la interfaz de bucle invertido. Esto puede proporcionar acceso de administrador a la configuración del servidor TURN, lo que puede conducir a ataques adicionales. Un atacante que puede obtener acceso al puerto telnet puede obtener acceso de administrador al servidor TURN.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:coturn_project:coturn:*:*:*:*:*:*:*:* 4.5.0.9 (excluyendo)


Referencias a soluciones, herramientas e información