CVE-2023-20126
Vulnerabilità di esecuzione remota di comandi negli adattatori telefonici a 2 porte Cisco SPA112
- Pubblicato
- 4 mag 2023
- Aggiornato
- 28 ott 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nell'interfaccia di gestione basata sul web degli adattatori telefonici Cisco SPA112 2-Port potrebbe consentire a un attaccante remoto non autenticato di eseguire codice arbitrario su un dispositivo interessato. Questa vulnerabilità è dovuta alla mancanza di un processo di autenticazione nella funzione di aggiornamento del firmware. Un attaccante potrebbe sfruttare questa vulnerabilità aggiornando un dispositivo interessato a una versione del firmware appositamente predisposta. Uno sfruttamento riuscito potrebbe consentire all'attaccante di eseguire codice arbitrario sul dispositivo interessato con pieni privilegi. Cisco non ha rilasciato aggiornamenti del firmware per risolvere questa vulnerabilità.
Fonti
1- RancidCriscoExploit
Exploit proof-of-concept per CVE-2023-20126 che mira agli adattatori telefonici Cisco SPA. Carica firmware dannoso per ottenere una shell root sulla porta 23000/tcp tramite telnetd.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.