Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Avaya one-X Communicator (CVE-2019-7006)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
27/02/2019
Última modificación:
01/01/2022

Descripción

Avaya one-X Communicator utiliza algoritmos criptográficos débiles en el componente de autenticación del cliente que podría permitir a un atacante local descifrar información sensible. Las versiones afectadas incluyen todas las 6.2.x anteriores a la 6.2 SP13.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avaya:one-x_communicator:6.2:-:*:*:*:*:*:*
cpe:2.3:a:avaya:one-x_communicator:6.2:fp10:*:*:*:*:*:*
cpe:2.3:a:avaya:one-x_communicator:6.2:fp3:*:*:*:*:*:*
cpe:2.3:a:avaya:one-x_communicator:6.2:fp4:*:*:*:*:*:*
cpe:2.3:a:avaya:one-x_communicator:6.2:fp6:*:*:*:*:*:*
cpe:2.3:a:avaya:one-x_communicator:6.2:sp1:*:*:*:*:*:*
cpe:2.3:a:avaya:one-x_communicator:6.2:sp12:*:*:*:*:*:*
cpe:2.3:a:avaya:one-x_communicator:6.2:sp2:*:*:*:*:*:*
cpe:2.3:a:avaya:one-x_communicator:6.2:sp5:*:*:*:*:*:*
cpe:2.3:a:avaya:one-x_communicator:6.2:sp7:*:*:*:*:*:*