Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Avaya Session Border Controller for Enterprise (CVE-2020-7034)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
23/04/2021
Última modificación:
05/08/2022

Descripción

Una vulnerabilidad de inyección de comandos en Avaya Session Border Controller for Enterprise, podría permitir a un atacante remoto autenticado enviar mensajes especialmente diseñados y ejecutar comandos arbitrarios con los privilegios del sistema afectado. Las versiones afectadas de Avaya Session Border Controller for Enterprise incluyen versiones 7.x, 8.0 hasta 8.1.1.x

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:avaya:session_border_controller_for_enterprise:*:*:*:*:*:*:*:* 7.0 (incluyendo) 8.1.2.0 (excluyendo)


Referencias a soluciones, herramientas e información