PT-2021-4664 · Cisco · Cisco Ata 190 Series Analog Telephone Adapter
CVE-2021-34710
·
Publicado
2021-10-06
·
Atualizado
2022-10-25
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Software do adaptador telefônico analógico Cisco ATA série 190 (versões afetadas não especificadas)
Descrição
O problema está relacionado a múltiplas vulnerabilidades no software do adaptador telefônico analógico Cisco ATA série 190. Essas vulnerabilidades podem permitir que um invasor execute um ataque de injeção de comando, resultando na execução remota de código ou causando uma condição de negação de serviço (DoS) em um dispositivo afetado. A vulnerabilidade também está associada à validação insuficiente dos dados de entrada na interface web do firmware do dispositivo. A exploração da vulnerabilidade pode permitir que um invasor remoto execute código arbitrário enviando uma solicitação especialmente criada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Allocation of Resources Without Limits
Code Injection
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ata 190 Series Analog Telephone Adapter