Vulnerabilidad en Sangoma Technologies Corporation Switchvox (CVE-2021-45310)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
14/02/2022
Última modificación:
12/07/2022
Descripción
Sangoma Technologies Corporation Switchvox versión 102409, está afectada por una vulnerabilidad de divulgación de información debido a una restricción de acceso inapropiada. La información de usuarios, como el nombre, el apellido, el id de la cuenta, el uuid del servidor, la dirección de correo electrónico, la imagen del perfil, el número, las marcas de tiempo, etc., puede extraerse mediante el envío de una petición HTTP GET no autenticada a la dirección https://Switchvox-IP/main?cmd=invalid_browser
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sangoma:switchvox:102409:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página