Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37569

Опубликовано: 09 июн. 2024
Источник: nvd
CVSS3: 8.8
CVSS3: 8.3
EPSS Низкий

Описание

An issue was discovered on Mitel 6869i through 4.5.0.41 and 5.x through 5.0.0.1018 devices. A command injection vulnerability exists in the hostname parameter taken in by the provis.html endpoint. The provis.html endpoint performs no sanitization on the hostname parameter (sent by an authenticated user), which is subsequently written to disk. During boot, the hostname parameter is executed as part of a series of shell commands. Attackers can achieve remote code execution in the root context by placing shell metacharacters in the hostname parameter.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:mitel:6869i_sip_firmware:*:*:*:*:*:*:*:*
Версия до 4.5.0.41 (включая)
cpe:2.3:o:mitel:6869i_sip_firmware:*:*:*:*:*:*:*:*
Версия от 5.0.0.0 (включая) до 5.0.0.1018 (включая)
cpe:2.3:h:mitel:6869i_sip:-:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03591
Низкий

8.8 High

CVSS3

8.3 High

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

An issue was discovered on Mitel 6869i through 4.5.0.41 and 5.x through 5.0.0.1018 devices. A command injection vulnerability exists in the hostname parameter taken in by the provis.html endpoint. The provis.html endpoint performs no sanitization on the hostname parameter (sent by an authenticated user), which is subsequently written to disk. During boot, the hostname parameter is executed as part of a series of shell commands. Attackers can achieve remote code execution in the root context by placing shell metacharacters in the hostname parameter.

CVSS3: 8.3
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения IP-телефонов Mitel 6869i, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 87%
0.03591
Низкий

8.8 High

CVSS3

8.3 High

CVSS3

Дефекты

CWE-77
CWE-77