CVE-2020-7030
IPO सूचना प्रकटीकरण
- प्रकाशित
- 3 जून 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- avaya
- साक्ष्य देखे गए
- 12 जून 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 62.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IP Office के वेब इंटरफ़ेस घटक में एक संवेदनशील जानकारी प्रकटीकरण भेद्यता की खोज की गई थी, जो संभावित रूप से किसी स्थानीय उपयोगकर्ता को घटक तक अनधिकृत पहुँच प्राप्त करने की अनुमति दे सकती है। IP Office के प्रभावित संस्करणों में शामिल हैं: 9.x, 10.0 से 10.1.0.7 तक और 11.0 से 11.0.4.3 तक।
स्रोत
1- Avaya IP Office 11 - Password Disclosureएक्सप्लॉइट
hyp3rlinx · multiple · 12 जून 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।