VDB
CVE-2024-20378
CVE-2024-20378
PUBLISHED
Es besteht eine Schwachstelle in Cisco IP Phone. Dieser Fehler besteht in der webbasierten Management-Schnittstelle aufgrund einer fehlenden Authentifizierung für bestimmte Endpunkte und ermöglicht die Aufzeichnung von Benutzeranmeldeinformationen und Datenverkehr, einschließlich VoIP-Anrufen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.
EPSS 0.80% · 74.4th percentile
Risk Scores
EPSS Score
0.80%
74.4th percentile
Exploit Intelligence
- CIRCL seen: CVE-2024-20378 (circl-sighting)
- cisco-sa-ipphone-multi-vulns-cXAhCvS (circl)
Timeline
- May 1, 2024 CVE Published
- May 2, 2024 EPSS Score
- May 26, 2024 EPSS Score
- Jun 21, 2024 EPSS Score
- Jul 15, 2024 EPSS Score
- Aug 8, 2024 EPSS Score
- Sep 26, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 20, 2024 EPSS Score
- Nov 14, 2024 EPSS Score
- Dec 2, 2024 PoC Published
- Dec 9, 2024 EPSS Score