CVE-2023-20126
Vulnerabilidad de Ejecución Remota de Comandos en Adaptadores Telefónicos de 2 Puertos Cisco SPA112
- Publicado
- 4 may 2023
- Actualizado
- 28 oct 2024
- Asignación de CNA
- cisco
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad en la interfaz de administración basada en web de los adaptadores telefónicos Cisco SPA112 de 2 puertos podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de un proceso de autenticación en la función de actualización de firmware. Un atacante podría explotar esta vulnerabilidad actualizando un dispositivo afectado a una versión de firmware manipulada. Una explotación exitosa podría permitir al atacante ejecutar código arbitrario en el dispositivo afectado con privilegios completos. Cisco no ha publicado actualizaciones de firmware para solucionar esta vulnerabilidad.
Fuentes
1- RancidCriscoExploit
Prueba de concepto de exploit para CVE-2023-20126 dirigido a adaptadores telefónicos Cisco SPA. Carga firmware malicioso para obtener un shell root en el puerto 23000/tcp a través de telnetd.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.