Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FreeSWITCH (CVE-2018-19911)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
06/12/2018
Última modificación:
24/08/2020

Descripción

FreeSWITCH hasta la versión 1.8.2, cuando mod_xml_rpc está habilitado, permite que atacantes remotos ejecuten comandos arbitrarios mediante las cadenas de consulta api/system o txtapi/system (o api/bg_system o txtapi/bg_system) en el puerto TCP 8080, tal y como queda demostrado por un URI api/system?calc. Esto también puede explotarse mediante Cross-Site Request Forgery (CSRF). Aparte, la contraseña por defecto "works" para la cuenta freeswitch puede emplearse en algunas ocasiones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freeswitch:freeswitch:*:*:*:*:*:*:*:* 1.8.2 (incluyendo)