Fiche vulnérabilité
CVE-2020-7849 : faille élevée uprism curix (CVSS 8.8)
Description
A vulnerability of uPrism.io CURIX(Video conferecing solution) could allow an unauthenticated attacker to execute arbitrary code. This vulnerability is due to insufficient input(server domain) validation. An attacker could exploit this vulnerability through crafted URL.
En bref
- Sévérité
- Élevée (CVSS 8.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 17 févr. 2021
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- uprism curix