Vulnerabilidad en coTURN (CVE-2018-4059)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2019
Última modificación:
07/06/2022
Descripción
Existe una vulnerabilidad explotable de configuración insegura por defecto en la función del servidor TURN de coTURN, en versiones anteriores a la 4.5.0.9. Por defecto, el servidor TURN ejecuta un portal de administrador telnet no autenticado en la interfaz de bucle invertido. Esto puede proporcionar acceso de administrador a la configuración del servidor TURN, lo que puede conducir a ataques adicionales. Un atacante que puede obtener acceso al puerto telnet puede obtener acceso de administrador al servidor TURN.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:coturn_project:coturn:*:*:*:*:*:*:*:* | 4.5.0.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página