Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-19006

Опубликовано: 21 нояб. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

Sangoma FreePBX 115.0.16.26 and below, 14.0.13.11 and below, 13.0.197.13 and below have Incorrect Access Control.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
Версия от 13.0.0.0 (включая) до 13.0.197.13 (включая)
cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
Версия от 14.0.0.0 (включая) до 14.0.13.11 (включая)
cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
Версия от 15.0.0.0 (включая) до 15.0.16.26 (включая)

EPSS

Процентиль: 98%
0.36615
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 9.8
github
около 4 лет назад

Sangoma FreePBX 115.0.16.26 and below, 14.0.13.11 and below, 13.0.197.13 and below have Incorrect Access Control.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость модуля Access Control веб-интерфейса управления системами IP-телефонии FreePBX, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 98%
0.36615
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287
CWE-287