← voltar
CVE-2023-42717

CVE-2023-42717

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 0.4%
probabilidade de exploração
0.4%top 64% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um serviço de telefonia não verifica corretamente as permissões dos usuários, permitindo que alguém acesse informações sensíveis remotamente sem precisar de privilégios especiais.

Detalhe técnico

Falha de validação de permissões em um serviço de telefonia permite que atacantes remotos não autenticados ou com baixos privilégios acessem informações restritas. A vulnerabilidade requer apenas acesso à rede; a ausência de verificações de autorização possibilita vazamento de dados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In telephony service, there is a possible missing permission check. This could lead to remote information disclosure no additional execution privileges needed