VDB
CVE-2024-20357
CVE-2024-20357
PUBLISHED
Es besteht eine Schwachstelle in Cisco IP Phone. Dieser Fehler besteht im XML-Dienst aufgrund einer fehlenden Prüfung beim Parsen von XML-Anfragen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Anrufe zu initiieren oder Sounds auf dem Gerät abzuspielen.
EPSS 0.61% · 70.1th percentile
Risk Scores
EPSS Score
0.61%
70.1th percentile
Exploit Intelligence
Timeline
- May 1, 2024 CVE Published
- May 2, 2024 EPSS Score
- May 26, 2024 EPSS Score
- Jun 21, 2024 EPSS Score
- Jul 15, 2024 EPSS Score
- Aug 8, 2024 EPSS Score
- Sep 2, 2024 EPSS Score
- Sep 26, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 20, 2024 EPSS Score
- Nov 14, 2024 EPSS Score
- Dec 9, 2024 EPSS Score