Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sangoma Technologies Corporation Switchvox (CVE-2021-45310)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
14/02/2022
Última modificación:
12/07/2022

Descripción

Sangoma Technologies Corporation Switchvox versión 102409, está afectada por una vulnerabilidad de divulgación de información debido a una restricción de acceso inapropiada. La información de usuarios, como el nombre, el apellido, el id de la cuenta, el uuid del servidor, la dirección de correo electrónico, la imagen del perfil, el número, las marcas de tiempo, etc., puede extraerse mediante el envío de una petición HTTP GET no autenticada a la dirección https://Switchvox-IP/main?cmd=invalid_browser

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sangoma:switchvox:102409:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información