PT-2020-10321 · Nec · Nec Pbxes

Publicado

2020-07-29

·

Atualizado

2021-07-21

·

CVE-2019-20028

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
PBXs NEC nas versões SV8100, SV9100, SL1100 e SL2100
Descrição
A vulnerabilidade permite acesso não autenticado, somente leitura, a mensagens de voz, saudações e conteúdo do sistema de resposta de voz por meio da interface de administração WebPro do sistema.
Recomendações
Para as versões SV8100, SV9100, SL1100 e SL2100 dos PBXs da NEC, restrinja o acesso à interface de administração WebPro para minimizar o risco de exploração.
Como solução alternativa temporária, considere limitar o acesso somente leitura a mensagens de voz, saudações e conteúdo do sistema de resposta de voz até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2019-20028

Produtos afetados

Nec Pbxes