#Call Recording

共收录 1 条相关安全情报。

← 返回所有主题
CVE-2026-15474

Eleveo Call Recording Software 9.7.0 版本中存在一个安全漏洞,位于组件 Call Recording Handler 的文件 /callrec/audio.jsp 中。该漏洞源于对参数 callId 的操纵导致授权不当(improper authorization),攻击者可以远程利用此漏洞,通过构造恶意请求访问未经授权的音频记录。根据 NVD 提供的信息,该漏洞的 CVSS 评分为 4.3(中等),攻击复杂度低,需要低权限,且无用户交互,但仅影响机密性(低)。值得注意的是,该漏洞的利用代码已经公开,可能被用于实际攻击。厂商已被告知但未回应,尚未发布官方补丁。受影响产品为 Eleveo Call Recording Software 9.7.0,建议用户限制该软件的远程访问,并密切关注厂商的后续更新。

💡 影响/原因: 该漏洞允许远程低权限攻击者绕过授权访问通话录音,可能导致敏感信息泄露。利用代码已公开,尽管未被列入已知被利用漏洞目录,仍存在被利用风险。

排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)