Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-20461

Опубликовано: 16 окт. 2024
Источник: nvd
CVSS3: 6
EPSS Низкий

Описание

A vulnerability in the CLI of Cisco ATA 190 Series Analog Telephone Adapter firmware could allow an authenticated, local attacker with high privileges to execute arbitrary commands as the root user.

This vulnerability exists because CLI input is not properly sanitized. An attacker could exploit this vulnerability by sending malicious characters to the CLI. A successful exploit could allow the attacker to read and write to the underlying operating system as the root user.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:cisco:ata_191_firmware:*:*:*:*:*:*:*:*
Версия до 12.0.2 (исключая)
cpe:2.3:h:cisco:ata_191:-:*:*:*:on-premises:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:cisco:ata_191_firmware:*:*:*:*:*:*:*:*
Версия до 11.2.5 (исключая)
cpe:2.3:h:cisco:ata_191:-:*:*:*:multiplatform:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:cisco:ata_192_firmware:*:*:*:*:*:*:*:*
Версия до 11.2.5 (исключая)
cpe:2.3:h:cisco:ata_192:-:*:*:*:multiplatform:*:*:*

EPSS

Процентиль: 25%
0.00085
Низкий

6 Medium

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 6
github
больше 1 года назад

A vulnerability in the CLI of Cisco ATA 190 Series Analog Telephone Adapter firmware could allow an authenticated, local attacker with high privileges to execute arbitrary commands as the root user. This vulnerability exists because CLI input is not properly sanitized. An attacker could exploit this vulnerability by sending malicious characters to the CLI. A successful exploit could allow the attacker to read and write to the underlying operating system as the root user.

CVSS3: 6
fstec
больше 1 года назад

Уязвимость интерфейса командной строки микропрограммного обеспечения устройств IP-телефонии Cisco Analog Telephone Adapter (ATA) серии 190, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 25%
0.00085
Низкий

6 Medium

CVSS3

Дефекты

CWE-78
CWE-78