PT-2021-4664 · Cisco · Cisco Ata 190 Series Analog Telephone Adapter

CVE-2021-34710

·

Publicado

2021-10-06

·

Atualizado

2022-10-25

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Software do adaptador telefônico analógico Cisco ATA série 190 (versões afetadas não especificadas)
Descrição
O problema está relacionado a múltiplas vulnerabilidades no software do adaptador telefônico analógico Cisco ATA série 190. Essas vulnerabilidades podem permitir que um invasor execute um ataque de injeção de comando, resultando na execução remota de código ou causando uma condição de negação de serviço (DoS) em um dispositivo afetado. A vulnerabilidade também está associada à validação insuficiente dos dados de entrada na interface web do firmware do dispositivo. A exploração da vulnerabilidade pode permitir que um invasor remoto execute código arbitrário enviando uma solicitação especialmente criada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Allocation of Resources Without Limits

Code Injection

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05357
CVE-2021-34710

Produtos afetados

Cisco Ata 190 Series Analog Telephone Adapter