Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20028

Опубликовано: 29 июл. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Aspire-derived NEC PBXes operating InMail software, including all versions of SV8100, SV9100, SL1100 and SL2100 devices allow unauthenticated read-only access to voicemails, greetings, and voice response system content through a system's WebPro administration interface.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:nec:sv8100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:sv8100:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:nec:sv9100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:sv9100:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:nec:sl1100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:sl1100:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:nec:sl2100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:sl2100:-:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00543
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

Aspire-derived NEC PBXes operating InMail software, including all versions of SV8100, SV9100, SL1100 and SL2100 devices allow unauthenticated read-only access to voicemails, greetings, and voice response system content through a system's WebPro administration interface.

EPSS

Процентиль: 67%
0.00543
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo