Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de un comando en UNIVERGE Aspire series PBX (CVE-2021-20677)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2021
Última modificación:
02/04/2021

Descripción

UNIVERGE Aspire series PBX (UNIVERGE Aspire WX desde versiones 1.00 hasta 3.51, UNIVERGE Aspire UX desde versiones 1.00 hasta 9.70, UNIVERGE SV9100 desde versiones 1.00 hasta 10.70 y SL2100 desde versiones 1.00 hasta 3.00) permite a un atacante autenticado remoto causar la caída del sistema y una denegación de servicio ( DoS) mediante el envío de un comando especialmente diseñado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:necplatforms:univerge_aspire_wx_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo) 3.51 (incluyendo)
cpe:2.3:h:necplatforms:univerge_aspire_wx:-:*:*:*:*:*:*:*
cpe:2.3:o:necplatforms:univerge_aspire_ux_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo) 9.70 (incluyendo)
cpe:2.3:h:necplatforms:univerge_aspire_ux:-:*:*:*:*:*:*:*
cpe:2.3:o:necplatforms:univerge_sv9100_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo) 10.70 (incluyendo)
cpe:2.3:h:necplatforms:univerge_sv9100:-:*:*:*:*:*:*:*
cpe:2.3:o:necplatforms:sl2100_firmware:*:*:*:*:*:*:*:* 1.00 (incluyendo) 3.00 (incluyendo)
cpe:2.3:h:necplatforms:sl2100:-:*:*:*:*:*:*:*