Com2001

Alexis Server

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 27.09.2001 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Alexis 2.0 and 2.1 in COM2001 InternetPBX stores voicemail passwords in plain text in the com2001.ini file, which could allow local users to make long distance calls as other users.

  • EPSS 0.56%
  • Veröffentlicht 27.09.2001 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Web Access component for COM2001 Alexis 2.0 and 2.1 in InternetPBX sends username and voice mail passwords in the clear via a Java applet that sends the information to port 8888 of the server, which could allow remote attackers to steal the passwords...