Vulnerabilidad en Atos Unify OpenScape UC Web Client V9 (CVE-2019-19866)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2020
Última modificación:
18/04/2022
Descripción
Atos Unify OpenScape UC Web Client V9 anterior a la versión V9 R4.31.0 y V10 anterior a la versión V10 R0.6.0 permite a los atacantes remotos obtener información confidencial. Al repetir el valor de conferenceId para obtener la funciónMailFunction en la API JSON, se pueden enumerar todas las conferencias programadas en la plataforma, con sus números y PIN de acceso.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:atos:unify_openscape_uc_web_client:9.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:atos:unify_openscape_uc_web_client:10.0:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



