Five9 Agent Desktop Inoltre 10.0.70 dispone di controllo errato di accesso che consente a un attaccante remoto di causare un denial of service tramite l’apertura di una connessione sulla porta 8083 per un dispositivo che esegue il Five9 SoftPhone (numero 1 di 2). |
https://0tkombo.wixsite.com/0tkombo/blog/five9-dos-websocket-access https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15508 |
Vulnerabilità: CVE-2018-15508
