7.5

CVE-2006-6244

Coalescent Systems freePBX (formerly Asterisk Management Portal) before 2.2.0rc1 allows attackers to execute arbitrary commands via shell metacharacters in (1) CALLERID(name) or (2) CALLERID(number).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Coalescent SystemsFreepbx Version <= 2.1.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.61% 0.728
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/23124
Patch
Vendor Advisory
http://sourceforge.net/project/shownotes.php?group_id=121515&release_id=467129
Patch
http://www.freepbx.org/trac/changeset/2076
http://www.securityfocus.com/bid/21359
Patch
http://www.vupen.com/english/advisories/2006/3019