← Ana sayfa

CVE-2020-3161

Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability

Severity: YüksekCVSS: -EPSS: -CISA KEVExploit Mevcut

Açıklama

Cisco IP Phones contain an improper input validation vulnerability for HTTP requests. Exploitation could allow an attacker to execute code remotely with root privileges or cause a denial-of-service (DoS) condition. Required action: Apply updates per vendor instructions.

Etkilenen Ürün

Vendor: Cisco · Product: Cisco IP Phones

Etkilenen sürümler: -

KOBALT VMS Çözüm Önerisi

Bu zafiyet müşteriye ait asset, agent, connector ve attack surface verileriyle eşleşiyorsa önceliklendirilmiş aksiyon planına alınmalıdır.