Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12324

Опубликовано: 22 июл. 2019
Источник: nvd
CVSS3: 7.2
CVSS2: 9
EPSS Средний

Описание

A command injection (missing input validation) issue in the IP address field for the logging server in the configuration web interface on the Akuvox R50P VoIP phone with firmware 50.0.6.156 allows an authenticated remote attacker in the same network to trigger OS commands via shell metacharacters in a POST request.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:akuvox:sp-r50p_firmware:50.0.6.156:*:*:*:*:*:*:*
cpe:2.3:h:akuvox:sp-r50p:-:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.14483
Средний

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

A command injection (missing input validation) issue in the IP address field for the logging server in the configuration web interface on the Akuvox R50P VoIP phone with firmware 50.0.6.156 allows an authenticated remote attacker in the same network to trigger OS commands via shell metacharacters in a POST request.

EPSS

Процентиль: 94%
0.14483
Средний

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78