CVE-2023-20126
Vulnerabilidade de Execução Remota de Comandos em Adaptadores Telefônicos Cisco SPA112 de 2 Portas
- Publicado
- 4 de mai. de 2023
- Atualizado
- 28 de out. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na interface de gerenciamento baseada na web dos Adaptadores Telefônicos Cisco SPA112 de 2 Portas poderia permitir que um atacante remoto não autenticado executasse código arbitrário em um dispositivo afetado. Essa vulnerabilidade se deve à ausência de um processo de autenticação na função de atualização de firmware. Um atacante poderia explorar essa vulnerabilidade atualizando um dispositivo afetado para uma versão personalizada de firmware. Uma exploração bem-sucedida poderia permitir que o atacante executasse código arbitrário no dispositivo afetado com privilégios totais. A Cisco não lançou atualizações de firmware para corrigir essa vulnerabilidade.
Fontes
1- RancidCriscoExploit
Exploit de prova de conceito para CVE-2023-20126 visando adaptadores telefônicos Cisco SPA. Carrega firmware malicioso para obter um shell root na porta 23000/tcp via telnetd.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.