Vulnerabilidad en Avaya one-X Communicator (CVE-2019-7006)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
27/02/2019
Última modificación:
01/01/2022
Descripción
Avaya one-X Communicator utiliza algoritmos criptográficos débiles en el componente de autenticación del cliente que podría permitir a un atacante local descifrar información sensible. Las versiones afectadas incluyen todas las 6.2.x anteriores a la 6.2 SP13.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:avaya:one-x_communicator:6.2:-:*:*:*:*:*:* | ||
| cpe:2.3:a:avaya:one-x_communicator:6.2:fp10:*:*:*:*:*:* | ||
| cpe:2.3:a:avaya:one-x_communicator:6.2:fp3:*:*:*:*:*:* | ||
| cpe:2.3:a:avaya:one-x_communicator:6.2:fp4:*:*:*:*:*:* | ||
| cpe:2.3:a:avaya:one-x_communicator:6.2:fp6:*:*:*:*:*:* | ||
| cpe:2.3:a:avaya:one-x_communicator:6.2:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:avaya:one-x_communicator:6.2:sp12:*:*:*:*:*:* | ||
| cpe:2.3:a:avaya:one-x_communicator:6.2:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:avaya:one-x_communicator:6.2:sp5:*:*:*:*:*:* | ||
| cpe:2.3:a:avaya:one-x_communicator:6.2:sp7:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



