Описание
Sangoma FreePBX 115.0.16.26 and below, 14.0.13.11 and below, 13.0.197.13 and below have Incorrect Access Control.
Ссылки
- Vendor Advisory
- Broken Link
- Vendor Advisory
- Product
- Vendor Advisory
- Broken Link
- Vendor Advisory
- Product
- ExploitThird Party Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия от 13.0.0.0 (включая) до 13.0.197.13 (включая)Версия от 14.0.0.0 (включая) до 14.0.13.11 (включая)Версия от 15.0.0.0 (включая) до 15.0.16.26 (включая)
Одно из
cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.36615
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-287
CWE-287
Связанные уязвимости
CVSS3: 9.8
github
около 4 лет назад
Sangoma FreePBX 115.0.16.26 and below, 14.0.13.11 and below, 13.0.197.13 and below have Incorrect Access Control.
CVSS3: 9.8
fstec
больше 6 лет назад
Уязвимость модуля Access Control веб-интерфейса управления системами IP-телефонии FreePBX, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 98%
0.36615
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-287
CWE-287