CVE-2018-5757
Um problema foi descoberto em dispositivos AudioCodes 450HD IP Phone com firmware 3.0.0.535.106. A funcionalidade de traceroute e ping, que utiliza um...
- Publicado
- 1 de abr. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 14 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 92,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um problema foi descoberto em dispositivos AudioCodes 450HD IP Phone com firmware 3.0.0.535.106. A funcionalidade de traceroute e ping, que utiliza um parâmetro em uma solicitação para command.cgi na página de Monitoramento da interface web, insere de forma insegura dados alteráveis pelo usuário diretamente em um comando do sistema operacional, levando à Execução Remota de Código por meio de metacaracteres de shell na string de consulta.
Fontes
1- CVEsPoC
Provas de conceito de exploração para CVEs encontradas pela equipe da Rhino Security Labs
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.