Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en openITCOCKPIT (CVE-2019-15514)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2019
Última modificación:
21/07/2021

Descripción

openITCOCKPIT anterior de la versión 3.7.1 permite la inyección de código, La función Privacidad> Número de teléfono en la aplicación Telegram 5.10 para Android e iOS proporciona una indicación incorrecta de que el nivel de acceso es Nadie, porque los atacantes pueden encontrar estos números a través de la función Información de grupo, por ejemplo, agregando una fracción significativa de los números de teléfono asignados de una región como RVID 1-445b21.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:telegram:telegram:5.10.0:*:*:*:*:android:*:*
cpe:2.3:a:telegram:telegram:5.10.0:*:*:*:*:iphone_os:*:*