Avaya · Avaya Aura Messaging · CVE-2020-7029
**Nome do software vulnerável e versões afetadas**
Avaya Aura Communication Manager versões 7.0.x, 7.1.x a 7.1.3.4, 8.0.x
Versões 7.0.x, 7.1 e 7.1 SP1 do Avaya Aura Messaging
**Descrição**
Foi detectada uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no componente Web da Interface de Gerenciamento do Sistema. Isso poderia permitir que um invasor remoto não autenticado realizasse ações de administração Web com os privilégios do usuário autenticado.
**Recomendações**
Para as versões 7.0.x, 7.1.x a 7.1.3.4 e 8.0.x do Avaya Aura Communication Manager, atualize para a versão 7.1.3.5 ou posterior para resolver o problema.
Para as versões 7.0.x, 7.1 e 7.1 SP1 do Avaya Aura Messaging, no momento não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.