Логотип exploitDog
bind:CVE-2024-39891
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-39891

Количество 3

Количество 3

nvd логотип

CVE-2024-39891

больше 1 года назад

In the Twilio Authy API, accessed by Authy Android before 25.1.0 and Authy iOS before 26.1.0, an unauthenticated endpoint provided access to certain phone-number data, as exploited in the wild in June 2024. Specifically, the endpoint accepted a stream of requests containing phone numbers, and responded with information about whether each phone number was registered with Authy. (Authy accounts were not compromised, however.)

CVSS3: 5.3
EPSS: Средний
github логотип

GHSA-vg5j-h7r8-88x8

больше 1 года назад

In the Twilio Authy API, accessed by Authy Android before 25.1.0 and Authy iOS before 26.1.0, an unauthenticated endpoint provided access to certain phone-number data. (Authy accounts were not compromised, however.)

CVSS3: 5.3
EPSS: Средний
fstec логотип

BDU:2024-06009

больше 1 года назад

Уязвимость конечной точки прикладного программного интерфейса приложения двухфакторной аутентификации на основе генерации токенов безопасности Twilio Authy, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-39891

In the Twilio Authy API, accessed by Authy Android before 25.1.0 and Authy iOS before 26.1.0, an unauthenticated endpoint provided access to certain phone-number data, as exploited in the wild in June 2024. Specifically, the endpoint accepted a stream of requests containing phone numbers, and responded with information about whether each phone number was registered with Authy. (Authy accounts were not compromised, however.)

CVSS3: 5.3
30%
Средний
больше 1 года назад
github логотип
GHSA-vg5j-h7r8-88x8

In the Twilio Authy API, accessed by Authy Android before 25.1.0 and Authy iOS before 26.1.0, an unauthenticated endpoint provided access to certain phone-number data. (Authy accounts were not compromised, however.)

CVSS3: 5.3
30%
Средний
больше 1 года назад
fstec логотип
BDU:2024-06009

Уязвимость конечной точки прикладного программного интерфейса приложения двухфакторной аутентификации на основе генерации токенов безопасности Twilio Authy, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
30%
Средний
больше 1 года назад

Уязвимостей на страницу