V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-43302
DEB
Критический

Чтение за пределами границ в PJSUA API при вызове pjsua_recorder_create. Аргумент 'filename', контролируемый злоумышленником, может вызвать…

CVSS
9.1
Критический
EPSS
0.02
p79
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Чтение за пределами границ в PJSUA API при вызове pjsua_recorder_create. Аргумент 'filename', контролируемый злоумышленником, может вызвать чтение за пределами границ, когда имя файла короче 4 символов.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-125
CAPEC-540
Затронутые продукты
AsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskPjprojectPjprojectPjprojectPjprojectRingRingRingRing
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.022 · p79
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
pjprojectОтслеживается
pjprojectОтслеживается
pjprojectОтслеживается
pjprojectОтслеживается
ringОтслеживается
ringОтслеживается
ringОтслеживается
ringОтслеживается
Показаны первые 20 из 26
Источники данных
DEB
CVE
UBU
Связанные уязвимости