← Zuruck zu CVEs
CVE-2024-48352
HIGH7.5
Beschreibung
Yealink Meeting Server before V26.0.0.67 is vulnerable to sensitive data exposure in the server response via sending HTTP request with enterprise ID.
CVE Details
CVSS v3.1 Bewertung7.5
SchweregradHIGH
CVSS VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
AngriffsvektorNETWORK
KomplexitatLOW
Erforderliche PrivilegienNONE
BenutzerinteraktionNONE
Veroffentlicht11/1/2024
Zuletzt geandert11/5/2024
Quellenvd
Honeypot-Sichtungen0
Betroffene Produkte
yealink:yealink_meeting_server
Schwachen (CWE)
CWE-922
Referenzen
http://yealink.com(cve@mitre.org)
IOC Korrelationen
Keine Korrelationen erfasst
This product uses data from the NVD API but is not endorsed or certified by the NVD.