Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rahul Singh

Pesquisador deCOMSEC Global
#30378de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2020-19346
8.8
2020-08-11
Avaya · Avaya Aura Messaging · CVE-2020-7029
**Nome do software vulnerável e versões afetadas** Avaya Aura Communication Manager versões 7.0.x, 7.1.x a 7.1.3.4, 8.0.x Versões 7.0.x, 7.1 e 7.1 SP1 do Avaya Aura Messaging **Descrição** Foi detectada uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no componente Web da Interface de Gerenciamento do Sistema. Isso poderia permitir que um invasor remoto não autenticado realizasse ações de administração Web com os privilégios do usuário autenticado. **Recomendações** Para as versões 7.0.x, 7.1.x a 7.1.3.4 e 8.0.x do Avaya Aura Communication Manager, atualize para a versão 7.1.3.5 ou posterior para resolver o problema. Para as versões 7.0.x, 7.1 e 7.1 SP1 do Avaya Aura Messaging, no momento não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.