Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1435

Опубликовано: 23 июн. 2016
Источник: nvd
CVSS3: 7
CVSS2: 6.2
EPSS Низкий

Описание

Cisco 8800 phones with software 11.0(1) do not properly enforce mounted-filesystem permissions, which allows local users to write to arbitrary files by leveraging shell access, aka Bug ID CSCuz03014.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:h:cisco:ip_phone_8800:*:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_8800_series_firmware:11.0\(1\):*:*:*:*:*:*:*

EPSS

Процентиль: 39%
0.00175
Низкий

7 High

CVSS3

6.2 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 7
github
больше 3 лет назад

Cisco 8800 phones with software 11.0(1) do not properly enforce mounted-filesystem permissions, which allows local users to write to arbitrary files by leveraging shell access, aka Bug ID CSCuz03014.

EPSS

Процентиль: 39%
0.00175
Низкий

7 High

CVSS3

6.2 Medium

CVSS2

Дефекты

CWE-264