← All CVEs

CVE-2012-1184

high · 7.5

Stack-based buffer overflow in the ast_parse_digest function in main/utils.c in Asterisk 1.8.x before 1.8.10.1 and 10.x before 10.2.1 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string in an HTTP Digest Authentication header.

7.5
CVSS
16.4%
EPSS (exploit prob.)
97th
EPSS percentile
2012-09-18
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.1.1
digiumasterisk1.8.1.2
digiumasterisk1.8.2
digiumasterisk1.8.2.1
digiumasterisk1.8.2.2
digiumasterisk1.8.2.3
digiumasterisk1.8.2.4
digiumasterisk1.8.3
digiumasterisk1.8.3
digiumasterisk1.8.3
digiumasterisk1.8.3
digiumasterisk1.8.3.1
digiumasterisk1.8.3.2
digiumasterisk1.8.3.3
digiumasterisk1.8.4
digiumasterisk1.8.4
digiumasterisk1.8.4
digiumasterisk1.8.4
digiumasterisk1.8.4.1
digiumasterisk1.8.4.2
digiumasterisk1.8.4.3
digiumasterisk1.8.4.4
digiumasterisk1.8.5
digiumasterisk1.8.5
digiumasterisk1.8.5.0
digiumasterisk1.8.6.0
digiumasterisk1.8.6.0
digiumasterisk1.8.6.0
digiumasterisk1.8.6.0
digiumasterisk1.8.7.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2012-1184