Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Avdor CIS (CVE-2022-36780)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
13/09/2022
Última modificación:
08/08/2023

Descripción

Avdor CIS - crystal quality. Errores de Administración de Credenciales. El producto es un grabador de llamadas telefónicas, pueden escucharse todas las llamadas grabadas sin autenticarse en el sistema. El atacante envía una URL diseñada al sistema: ip:port//V=2;ChannellD=number;Ext=number;Command=startLM;Client=number;Request=number;R=number number - id del número grabado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avdorcis:crystal_quality:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información