VDB

CVE-2024-20452

CVE-2024-20452 PUBLISHED

Es bestehen mehrere Schwachstellen in der webbasierten Management-Schnittstelle der IP-Telefone der Serien Cisco Small Business SPA300 und SPA500. Diese Fehler bestehen, weil eingehende HTTP-Pakete nicht ordnungsgemäß auf Fehler geprüft werden, was zu einem Pufferüberlauf führt. Ein entfernter, anonymer Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen.

Affected Products

VendorProductVersions
CiscoCisco IP Phone SPA300 Series and SPA500 Series
CiscoCisco Small Business IP Phones

Timeline

  • Aug 7, 2024 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›