CVE-2018-5757
È stata scoperta una vulnerabilità sui dispositivi AudioCodes 450HD IP Phone con firmware 3.0.0.535.106. La funzionalità traceroute e ping, che utilizza un...
- Pubblicato
- 1 apr 2019
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 14 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 92,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata scoperta una vulnerabilità sui dispositivi AudioCodes 450HD IP Phone con firmware 3.0.0.535.106. La funzionalità traceroute e ping, che utilizza un parametro in una richiesta a command.cgi dalla pagina Monitoring nell'interfaccia web, inserisce in modo non sicuro dati modificabili dall'utente direttamente in un comando di sistema operativo, portando a Remote Code Execution tramite metacaratteri di shell nella query string.
Fonti
1- CVEsPoC
Exploit proof-of-concept per le CVE trovate dal team di Rhino Security Labs
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.