Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Atos Unify OpenScape UC Web Client V9 (CVE-2019-19866)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2020
Última modificación:
18/04/2022

Descripción

Atos Unify OpenScape UC Web Client V9 anterior a la versión V9 R4.31.0 y V10 anterior a la versión V10 R0.6.0 permite a los atacantes remotos obtener información confidencial. Al repetir el valor de conferenceId para obtener la funciónMailFunction en la API JSON, se pueden enumerar todas las conferencias programadas en la plataforma, con sus números y PIN de acceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atos:unify_openscape_uc_web_client:9.0:-:*:*:*:*:*:*
cpe:2.3:a:atos:unify_openscape_uc_web_client:10.0:-:*:*:*:*:*:*