Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rahul Singh

Pesquisador deCOMSEC Global
#29164de 53,638
8.8CVSS total
Vulnerabilidades · 1
PT-2020-19346
8.8
2020-08-11
Avaya · Avaya Aura Messaging · CVE-2020-7029
**Nome do software vulnerável e versões afetadas** Avaya Aura Communication Manager versões 7.0.x, 7.1.x a 7.1.3.4, 8.0.x Versões 7.0.x, 7.1 e 7.1 SP1 do Avaya Aura Messaging **Descrição** Foi detectada uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no componente Web da Interface de Gerenciamento do Sistema. Isso poderia permitir que um invasor remoto não autenticado realizasse ações de administração Web com os privilégios do usuário autenticado. **Recomendações** Para as versões 7.0.x, 7.1.x a 7.1.3.4 e 8.0.x do Avaya Aura Communication Manager, atualize para a versão 7.1.3.5 ou posterior para resolver o problema. Para as versões 7.0.x, 7.1 e 7.1 SP1 do Avaya Aura Messaging, no momento não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.