CVE-2019-7000
Estado: ModificadaMedia (6.1)—
A Cross-Site Scripting (XSS) vulnerability in the Web UI of Avaya Aura Conferencing may allow code execution and potentially disclose sensitive information. Affected versions of Avaya Aura Conferencing include all 8.x versions prior to 8.0 SP14 (8.0.14). Prior versions not listed were not evaluated.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- Puntuación base: 6.1
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.07%
- Percentil entre todas las CVEs puntuadas: 64
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-79
- CWE-79
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2019-7000",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 4.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
],
"cvssMetricV30": [
{
"type": "Secondary",
"source": "securityalerts@avaya.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 5.9,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "REQUIRED",
"attackComplexity": "HIGH",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 4.2,
"exploitabilityScore": 1.6
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "CHANGED",
"version": "3.1",
"baseScore": 6.1,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "REQUIRED",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "LOW"
},
"impactScore": 2.7,
"exploitabilityScore": 2.8
}
]
},
"affected": [
{
"source": "securityalerts@avaya.com",
"affectedData": [
{
"vendor": "Avaya",
"product": "Avaya Aura Conferencing",
"versions": [
{
"status": "affected",
"version": "8.x",
"lessThan": "8.0.14",
"versionType": "custom"
}
]
}
]
}
],
"published": "2019-07-31T22:15:13.120",
"references": [
{
"url": "https://downloads.avaya.com/css/P8/documents/101060208",
"tags": [
"Vendor Advisory"
],
"source": "securityalerts@avaya.com"
},
{
"url": "https://downloads.avaya.com/css/P8/documents/101060208",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "securityalerts@avaya.com",
"description": [
{
"lang": "en",
"value": "CWE-79"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-79"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A Cross-Site Scripting (XSS) vulnerability in the Web UI of Avaya Aura Conferencing may allow code execution and potentially disclose sensitive information. Affected versions of Avaya Aura Conferencing include all 8.x versions prior to 8.0 SP14 (8.0.14). Prior versions not listed were not evaluated."
},
{
"lang": "es",
"value": "Una vulnerabilidad Cross-Site Scripting (XSS) en la Web UI de Avaya Aura Conferencing podría permitir un código de ejecución y potencialmente revelar información confidencial. Versiones afectadas de Avaya Aura conferencing incluyendo todas 8.x versiones anteriores hasta 8.0SP14 (8.0.14). Versiones anteriores no listadas no fueron evaluadas."
}
],
"lastModified": "2026-06-17T02:39:53.890",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:avaya:aura_conferencing:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D4B199FE-5192-47DB-8E98-3C1384DC840A",
"versionEndIncluding": "8.0"
},
{
"criteria": "cpe:2.3:a:avaya:aura_conferencing:8.0:-:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4FC61B45-0975-4ED1-BD28-BB5EE5F3A51D"
},
{
"criteria": "cpe:2.3:a:avaya:aura_conferencing:8.0:sp10:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D2F9DA26-77CB-422F-8C17-A05F55FAAFD4"
},
{
"criteria": "cpe:2.3:a:avaya:aura_conferencing:8.0:sp11:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "25051741-B7F9-414D-B0F0-6AA702DAF104"
},
{
"criteria": "cpe:2.3:a:avaya:aura_conferencing:8.0:sp12:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C23EF13D-35FB-406D-9803-DA274981A2DC"
},
{
"criteria": "cpe:2.3:a:avaya:aura_conferencing:8.0:sp13:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "68F485A9-0AC4-4103-A4FB-C60573DB9CC0"
},
{
"criteria": "cpe:2.3:a:avaya:aura_conferencing:8.0:sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "838A248E-F9E2-4016-82C5-6AAEA21B5F0F"
},
{
"criteria": "cpe:2.3:a:avaya:aura_conferencing:8.0:sp4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A1BB9C6F-0171-41E7-A4FF-CDBCE360EDAE"
},
{
"criteria": "cpe:2.3:a:avaya:aura_conferencing:8.0:sp5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4C0B69F2-7AB0-4E22-98F4-083E26BDA27B"
},
{
"criteria": "cpe:2.3:a:avaya:aura_conferencing:8.0:sp7:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5FC7A8E0-5AEF-4FA3-AC1D-63F7F609E781"
},
{
"criteria": "cpe:2.3:a:avaya:aura_conferencing:8.0:sp8:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DEFC084B-FCC2-438E-B65D-8B139F995551"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "securityalerts@avaya.com"
}