V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-14100
DEB
Критический

В Asterisk 11.x до 11.25.2, 13.x до 13.17.1 и 14.x до 14.6.1 и Certified Asterisk 11.x до 11.6-cert17 и 13.x до 13.13-cert5 возможно несанк…

CVSS
9.8
Критический
EPSS
0.15
p96
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

В Asterisk 11.x до 11.25.2, 13.x до 13.17.1 и 14.x до 14.6.1 и Certified Asterisk 11.x до 11.6-cert17 и 13.x до 13.13-cert5 возможно несанкционированное выполнение команд. Модуль app_minivm имеет опцию конфигурации программы "externnotify", которая выполняется приложением MinivmNotify dialplan. Приложение использует имя и номер вызывающего абонента как часть встроенной строки, переданной в оболочку ОС для интерпретации и выполнения. Поскольку имя и номер вызывающего абонента могут поступать из ненадежного источника, специально созданное имя или номер вызывающего абонента позволяет осуществить внедрение произвольной команды оболочки.

Теги · CWE
Без аутентификации
CWE-78
CAPEC-6
CAPEC-15
CAPEC-43
CAPEC-88
CAPEC-108
Затронутые продукты
AsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsterisk
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.149 · p96
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
Показаны первые 20 из 26
Источники данных
DEB
CVE
UBU
Связанные уязвимости