CVE-2020-3161
सिस्को आईपी फोन वेब सर्वर रिमोट कोड निष्पादन और सेवा से इनकार भेद्यता
- प्रकाशित
- 15 अप्रैल 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 17 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
सिस्को आईपी फोन के लिए वेब सर्वर में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को रूट विशेषाधिकारों के साथ कोड निष्पादित करने या प्रभावित आईपी फोन को रीलोड करने की अनुमति दे सकती है, जिसके परिणामस्वरूप सेवा से वंचित (DoS) स्थिति उत्पन्न होती है। यह भेद्यता HTTP अनुरोधों के उचित इनपुट सत्यापन की कमी के कारण है। एक हमलावर लक्षित डिवाइस के वेब सर्वर पर एक विशेष रूप से तैयार HTTP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को रूट विशेषाधिकारों के साथ दूरस्थ रूप से कोड निष्पादित करने या प्रभावित आईपी फोन को रीलोड करने की अनुमति दे सकता है, जिसके परिणामस्वरूप DoS स्थिति उत्पन्न होती है।
स्रोत
2Cisco IP Phone 11.7 - सेवा से वंचित करना (PoC)
Jacob Baines · hardware · 17 अप्रैल 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।