9
CVE-2014-8418
- EPSS 3.58%
- Veröffentlicht 24.11.2014 15:59:10
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
The DB dialplan function in Asterisk Open Source 1.8.x before 1.8.32, 11.x before 11.1.4.1, 12.x before 12.7.1, and 13.x before 13.0.1 and Certified Asterisk 1.8 before 1.8.28-cert8 and 11.6 before 11.6-cert8 allows remote authenticated users to gain privileges via a call from an external protocol, as demonstrated by the AMI protocol.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Digium ≫ Certified Asterisk Version 1.8.28
Digium ≫ Certified Asterisk Version 1.8.28 Update cert1 SwEdition lts
Digium ≫ Certified Asterisk Version 1.8.28 Update cert1-rc1
Digium ≫ Certified Asterisk Version 1.8.28 Update cert2
Digium ≫ Certified Asterisk Version 1.8.28 Update cert2 SwEdition lts
Digium ≫ Certified Asterisk Version 1.8.28 Update cert3
Digium ≫ Certified Asterisk Version 1.8.28 Update cert4
Digium ≫ Certified Asterisk Version 1.8.28 Update cert5
Digium ≫ Certified Asterisk Version 11.6 Update cert1
Digium ≫ Certified Asterisk Version 11.6 Update cert2
Digium ≫ Certified Asterisk Version 11.6 Update cert3
Digium ≫ Certified Asterisk Version 11.6 Update cert4
Digium ≫ Certified Asterisk Version 11.6 Update cert5
Digium ≫ Certified Asterisk Version 11.6 Update cert6
Digium ≫ Certified Asterisk Version 11.6 Update cert7
Digium ≫ Certified Asterisk Version 11.6.0 Update -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 3.58% | 0.879 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 9 | 8 | 10 |
AV:N/AC:L/Au:S/C:C/I:C/A:C
|
http://downloads.asterisk.org/pub/security/AST-2014-018.html