← All CVEs

CVE-2014-2286

high · 7.5

main/http.c in Asterisk Open Source 1.8.x before 1.8.26.1, 11.8.x before 11.8.1, and 12.1.x before 12.1.1, and Certified Asterisk 1.8.x before 1.8.15-cert5 and 11.6 before 11.6-cert2, allows remote attackers to cause a denial of service (stack consumption) and possibly execute arbitrary code via an HTTP request with a large number of Cookie headers.

7.5
CVSS
16.4%
EPSS (exploit prob.)
97th
EPSS percentile
2014-04-18
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.0
digiumasterisk1.8.1
digiumasterisk1.8.1
digiumasterisk1.8.1.1
digiumasterisk1.8.1.2
digiumasterisk1.8.2
digiumasterisk1.8.2.1
digiumasterisk1.8.2.2
digiumasterisk1.8.2.3
digiumasterisk1.8.2.4
digiumasterisk1.8.3
digiumasterisk1.8.3
digiumasterisk1.8.3
digiumasterisk1.8.3
digiumasterisk1.8.3.1
digiumasterisk1.8.3.2
digiumasterisk1.8.3.3
digiumasterisk1.8.4
digiumasterisk1.8.4
digiumasterisk1.8.4
digiumasterisk1.8.4
digiumasterisk1.8.4.1
digiumasterisk1.8.4.2
digiumasterisk1.8.4.3
digiumasterisk1.8.4.4
digiumasterisk1.8.5
digiumasterisk1.8.5
digiumasterisk1.8.5.0
digiumasterisk1.8.6.0
digiumasterisk1.8.6.0
digiumasterisk1.8.6.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-2286