← All CVEs

CVE-2023-20078

critical · 9.8

Multiple vulnerabilities in the web-based management interface of certain Cisco IP Phones could allow an unauthenticated, remote attacker to execute arbitrary code or cause a denial of service (DoS) condition. For more information about these vulnerabilities, see the Details section of this advisory.

9.8
CVSS
10.4%
EPSS (exploit prob.)
96th
EPSS percentile
2023-03-03
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-121CWE-787

Affected products

VendorProductAffected versions
ciscoip_phone_6871_firmware< 11.3.7sr1
ciscoip_phone_6871all versions
ciscoip_phone_6861_firmware< 11.3.7sr1
ciscoip_phone_6861all versions
ciscoip_phone_6851_firmware< 11.3.7sr1
ciscoip_phone_6851all versions
ciscoip_phone_6841_firmware< 11.3.7sr1
ciscoip_phone_6841all versions
ciscoip_phone_6825_firmware< 11.3.7sr1
ciscoip_phone_6825all versions
ciscoip_phone_7861_firmware< 11.3.7sr1
ciscoip_phone_7861all versions
ciscoip_phone_7841_firmware< 11.3.7sr1
ciscoip_phone_7841all versions
ciscoip_phone_7832_firmware< 11.3.7sr1
ciscoip_phone_7832all versions
ciscoip_phone_7821_firmware< 11.3.7sr1
ciscoip_phone_7821all versions
ciscoip_phone_7811_firmware< 11.3.7sr1
ciscoip_phone_7811all versions
ciscoip_phone_8865_firmware< 11.3.7sr1
ciscoip_phone_8865all versions
ciscoip_phone_8861_firmware< 11.3.7sr1
ciscoip_phone_8861all versions
ciscoip_phone_8851_firmware< 11.3.7sr1
ciscoip_phone_8851all versions
ciscoip_phone_8845_firmware< 11.3.7sr1
ciscoip_phone_8845all versions
ciscoip_phone_8841_firmware< 11.3.7sr1
ciscoip_phone_8841all versions
ciscoip_phone_8832_firmware< 11.3.7sr1
ciscoip_phone_8832all versions
ciscoip_phone_8811_firmware< 11.3.7sr1
ciscoip_phone_8811all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2023-20078