Une vulnérabilité de divulgation d’informations sensibles a été découverte dans le composant d’interface Web de IP Office qui peut potentiellement permettre à un utilisateur local d’obtenir un accès non autorisé au composant. Les versions affectées de IP Office comprennent: 9.x, 10.0 à 10.1.0.7 et 11.0 si 11.0.4.3.
https://downloads.avaya.com/css/P8/documents/101067493
http://seclists.org/fulldisclosure/2020/Jun/12
http://packetstormsecurity.com/files/157957/Avaya-IP-Office-11-Insecure-Transit-Password-Disclosure.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7030