PT-2026-57516 · Eleveo · Eleveo Call Recording
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Eleveo Call Recording Software versão 9.7.0
Descrição
Um problema existe no endpoint
/callrec/composeEmailAction.do que permite que atacantes remotos realizem uma manipulação levando a uma autorização imprópria. A autorização imprópria ocorre quando um sistema falha ao verificar adequadamente se um usuário possui as permissões necessárias para acessar um recurso ou realizar uma ação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao endpoint
/callrec/composeEmailAction.do para minimizar o risco de exploração.Exploit
Incorrect Privilege Assignment
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eleveo Call Recording