Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10666

Опубликовано: 31 мая 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The restapps (aka Rest Phone apps) module for Sangoma FreePBX and PBXact 13, 14, and 15 through 15.0.19.2 allows remote code execution via a URL variable to an AMI command.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:sangoma:restapps:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.0.93.2 (включая)
cpe:2.3:a:sangoma:restapps:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.0.22.2 (включая)
cpe:2.3:a:sangoma:restapps:*:*:*:*:*:*:*:*
Версия от 15.0 (включая) до 15.0.19.2 (включая)
cpe:2.3:a:sangoma:freepbx:-:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01401
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The restapps (aka Rest Phone apps) module for Sangoma FreePBX and PBXact 13, 14, and 15 through 15.0.19.2 allows remote code execution via a URL variable to an AMI command.

EPSS

Процентиль: 80%
0.01401
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-77