VDB

CVE-2023-49786

CVE-2023-49786 PUBLISHED CVSS 9.300000190734863 CRITICAL

Certified Asterisk ist eine komplette Multiprotokoll Telefonanlage (PBX) auf Softwarebasis mit erweitertem Support. Asterisk ist eine komplette Open Source Multiprotokoll Telefonanlage (PBX) auf Softwarebasis.

EPSS 5.34% · 92.1th percentile

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
5.34%
92.1th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Asterisk <21.0.1
DebianDebian Linux
Open SourceOpen Source Asterisk <18.20.1
DigiumDigium Certified Asterisk <18.9-cert6
Open SourceOpen Source Asterisk <20.5.1
FedoraFedora Linux
GentooGentoo Linux

Timeline

  • Dec 14, 2023 CVE Published
  • Dec 15, 2023 EPSS Score
  • Jan 13, 2024 EPSS Score
  • Feb 12, 2024 EPSS Score
  • Apr 10, 2024 EPSS Score
  • May 9, 2024 EPSS Score
  • Jun 8, 2024 EPSS Score
  • Jul 7, 2024 EPSS Score
  • Sep 3, 2024 EPSS Score
  • Oct 3, 2024 EPSS Score
  • Nov 1, 2024 EPSS Score
  • Nov 30, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›