Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-39891

Опубликовано: 02 июл. 2024
Источник: nvd
CVSS3: 5.3
EPSS Средний

Описание

In the Twilio Authy API, accessed by Authy Android before 25.1.0 and Authy iOS before 26.1.0, an unauthenticated endpoint provided access to certain phone-number data, as exploited in the wild in June 2024. Specifically, the endpoint accepted a stream of requests containing phone numbers, and responded with information about whether each phone number was registered with Authy. (Authy accounts were not compromised, however.)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:twilio:authy:*:*:*:*:*:iphone_os:*:*
Версия до 26.1.0 (исключая)
cpe:2.3:a:twilio:authy_authenticator:*:*:*:*:*:android:*:*
Версия до 25.1.0 (исключая)

EPSS

Процентиль: 96%
0.29582
Средний

5.3 Medium

CVSS3

Дефекты

CWE-203
CWE-203

Связанные уязвимости

CVSS3: 5.3
github
больше 1 года назад

In the Twilio Authy API, accessed by Authy Android before 25.1.0 and Authy iOS before 26.1.0, an unauthenticated endpoint provided access to certain phone-number data. (Authy accounts were not compromised, however.)

CVSS3: 5.3
fstec
больше 1 года назад

Уязвимость конечной точки прикладного программного интерфейса приложения двухфакторной аутентификации на основе генерации токенов безопасности Twilio Authy, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 96%
0.29582
Средний

5.3 Medium

CVSS3

Дефекты

CWE-203
CWE-203