CVE-2023-42716
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.5epss 0.4%
probabilidade de exploração
0.4%top 63% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Um serviço de telefonia não verifica adequadamente as permissões dos usuários, permitindo que alguém acesse informações sensíveis remotamente sem precisar de privilégios especiais. Isso significa que usuários não autorizados poderiam ler dados que não deveriam ter acesso.
Detalhe técnico
Validação de permissão ausente em serviço de telefonia permite que atacantes remotos não autenticados ou com poucos privilégios acessem informações confidenciais através de interação direta com o serviço. A vulnerabilidade resulta de verificações de controle de acesso inadequadas em operações sensíveis, causando divulgação de informações sem exigir escalação de privilégio.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In telephony service, there is a possible missing permission check. This could lead to remote information disclosure no additional execution privileges needed
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N