Beveiligingsadvies

CVE-2019-20029

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2020-07-29 17:29:49
Laatst bijgewerkt 2024-08-05 02:32:10
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

An exploitable privilege escalation vulnerability exists in the WebPro functionality of Aspire-derived NEC PBXes, including all versions of SV8100, SV9100, SL1100 and SL2100 devices. A specially crafted HTTP POST can cause privilege escalation resulting in a higher privileged account, including an undocumented developer level of access.