Source |
The Hacker News |
Identifiant |
8333691 |
Date de publication |
2023-05-05 10:46:00 (vue: 2023-05-05 06:08:06) |
Titre |
Cisco met en garde contre la vulnérabilité dans l'adaptateur téléphonique populaire, exhorte la migration vers le nouveau modèle Cisco Warns of Vulnerability in Popular Phone Adapter, Urges Migration to Newer Model |
Texte |
Cisco a mis en garde contre une faille de sécurité critique dans les adaptateurs téléphoniques Spa112 à 2 ports qui, selon lui, pourraient être exploités par un attaquant distant pour exécuter du code arbitraire sur les appareils affectés.
Le problème, suivi comme CVE-2023-20126, est évalué à 9,8 sur un maximum de 10 sur le système de notation CVSS.La société a crédité Catalpa de DBAppSecurity pour avoir signalé la lacune.
Le produit en question permet
Cisco has warned of a critical security flaw in SPA112 2-Port Phone Adapters that it said could be exploited by a remote attacker to execute arbitrary code on affected devices.
The issue, tracked as CVE-2023-20126, is rated 9.8 out of a maximum of 10 on the CVSS scoring system. The company credited Catalpa of DBappSecurity for reporting the shortcoming.
The product in question makes it possible |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
20126 2023 adapter adapters affected arbitrary as cve attacker catalpa cisco code company could credited critical cvss dbappsecurity devices execute exploited flaw has issue maximum migration model newer out phone popular port possible question makes rated remote reporting said scoring security shortcoming spa112 system the product tracked urges vulnerability warned warns |
Tags |
Vulnerability
|
Stories |
|
Move |
|