Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vvmx-2vhq-c359

Опубликовано: 01 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Yealink Meeting Server before V26.0.0.67 is vulnerable to sensitive data exposure in the server response via sending HTTP request with enterprise ID.

Yealink Meeting Server before V26.0.0.67 is vulnerable to sensitive data exposure in the server response via sending HTTP request with enterprise ID.

EPSS

Процентиль: 56%
0.00338
Низкий

7.5 High

CVSS3

Дефекты

CWE-922

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

Yealink Meeting Server before V26.0.0.67 is vulnerable to sensitive data exposure in the server response via sending HTTP request with enterprise ID.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость сервера видео-конференц-связи Yealink Meeting Server, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить доступ к учетным данным

EPSS

Процентиль: 56%
0.00338
Низкий

7.5 High

CVSS3

Дефекты

CWE-922