Описание
Уязвимость компонента интерфейса сервера программного обеспечения для видеоконференций Vinteo, существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в панели администратора
Вендор
Vinteo
Наименование ПО
Vinteo Server
Версия ПО
до 30.2.29 (Vinteo Server)
Тип ПО
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Возможные меры по устранению уязвимости
Обновление программного обеспечения Vinteo Server до версии 30.2.29 и выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
7.2 High
CVSS3
9 Critical
CVSS2
7.2 High
CVSS3
9 Critical
CVSS2