Описание
This vulnerability allows authenticated attackers to execute commands via the hostname of the device.
Уязвимые конфигурации
Конфигурация 1Версия до 9.2.3.3 (исключая)
Одновременно
cpe:2.3:o:zenitel:tcis-3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:zenitel:tcis-3:-:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00368
Низкий
10 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 10
github
7 месяцев назад
This vulnerability allows authenticated attackers to execute commands via the hostname of the device.
CVSS3: 10
fstec
8 месяцев назад
Уязвимость системы внутренней связи и экстренного оповещения Zenitel VS-IS, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 30%
0.00368
Низкий
10 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-77