Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-24720

Опубликовано: 27 фев. 2024
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

An issue was discovered in the Forgot password function in Innovaphone PBX before 14r1 devices. It provides information about whether a user exists on a system.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:innovaphone:innovaphone_pbx:*:*:*:*:*:*:*:*
Версия до 14r1 (исключая)
cpe:2.3:a:innovaphone:innovaphone_pbx:14r1:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00163
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
github
почти 2 года назад

An issue was discovered on Innovaphone PBX before 14r1 devices. It provides different responses to incoming requests in a way that reveals information to an attacker.

EPSS

Процентиль: 38%
0.00163
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200