CVE-2020-3161
Vulnerabilidade de Execução Remota de Código e Negação de Serviço no Servidor Web de Telefones IP Cisco
- Publicado
- 15 de abr. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- cisco
- Evidência observada
- 17 de abr. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade no servidor web dos Cisco IP Phones pode permitir que um atacante remoto não autenticado execute código com privilégios de root ou cause a reinicialização de um telefone IP afetado, resultando em uma condição de negação de serviço (DoS). A vulnerabilidade deve-se à falta de validação adequada de entrada de solicitações HTTP. Um atacante poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa ao servidor web do dispositivo alvo. Uma exploração bem-sucedida poderia permitir que o atacante executasse código remotamente com privilégios de root ou causasse a reinicialização de um telefone IP afetado, resultando em uma condição de DoS.
Fontes
2Cisco IP Phone 11.7 - Negação de Serviço (PoC)
Jacob Baines · hardware · 17 de abr. de 2020
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.