← voltar
CVE-2020-37153highCWE-79

ASTPP VoIP 4.0.1 - Remote Code Execution

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.7epss 4.4%
probabilidade de exploração
4.4%top 10% das CVEs
exploração observada
nãonenhuma fonte reporta
ASTPP 4.0.1 contains multiple vulnerabilities including cross-site scripting and command injection in SIP device configuration and plugin management interfaces. Attackers can exploit these flaws to inject system commands, hijack administrator sessions, and potentially execute arbitrary code with root permissions through cron task manipulation.
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
ASTPP · ASTPP