Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo de registro de exportación en myFax (CVE-2020-24038)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
07/07/2021
Última modificación:
26/07/2021

Descripción

myFax versión 229, registra información confidencial en el módulo de registro de exportación que permite a cualquier usuario acceder a información crítica

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:eram:myfax150_firmware:229:*:*:*:*:*:*:*
cpe:2.3:h:eram:myfax150:-:*:*:*:*:*:*:*
cpe:2.3:o:eram:myfax250_firmware:229:*:*:*:*:*:*:*
cpe:2.3:h:eram:myfax250:-:*:*:*:*:*:*:*
cpe:2.3:o:eram:myfax450_firmware:229:*:*:*:*:*:*:*
cpe:2.3:h:eram:myfax450:-:*:*:*:*:*:*:*