« Volver al listado

CVE-2010-0685

Estado: ModificadaMedia (5)—

The design of the dialplan functionality in Asterisk Open Source 1.2.x, 1.4.x, and 1.6.x; and Asterisk Business Edition B.x.x and C.x.x, when using the ${EXTEN} channel variable and wildcard pattern matches, allows context-dependent attackers to inject strings into the dialplan using metacharacters that are injected when the variable is expanded, as demonstrated using the Dial application to process a crafted SIP INVITE message that adds an unintended outgoing channel leg. NOTE: it could be argued that this is not a vulnerability in Asterisk, but a class of vulnerabilities that can occur in any program that uses this feature without the associated filtering functionality that is already available.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2010-0685",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:N/I:P/A:N",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2010-02-23T20:30:00.780",
  "references": [
    {
      "url": "http://downloads.digium.com/pub/security/AST-2010-002.html",
      "tags": [
        "Exploit",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037679.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/38641",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/39096",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://svn.asterisk.org/svn/asterisk/branches/1.2/README-SERIOUSLY.bestpractices.txt",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/509608/100/0/threaded",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1023637",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2010/0439",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/56397",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://downloads.digium.com/pub/security/AST-2010-002.html",
      "tags": [
        "Exploit",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037679.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/38641",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/39096",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://svn.asterisk.org/svn/asterisk/branches/1.2/README-SERIOUSLY.bestpractices.txt",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/509608/100/0/threaded",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1023637",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2010/0439",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/56397",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The design of the dialplan functionality in Asterisk Open Source 1.2.x, 1.4.x, and 1.6.x; and Asterisk Business Edition B.x.x and C.x.x, when using the ${EXTEN} channel variable and wildcard pattern matches, allows context-dependent attackers to inject strings into the dialplan using metacharacters that are injected when the variable is expanded, as demonstrated using the Dial application to process a crafted SIP INVITE message that adds an unintended outgoing channel leg.  NOTE: it could be argued that this is not a vulnerability in Asterisk, but a class of vulnerabilities that can occur in any program that uses this feature without the associated filtering functionality that is already available."
    },
    {
      "lang": "es",
      "value": "El diseño de la funcionalidad dialplan en Asterisk Open Source v1.2.x, v1.4.x, y v1.6.x; y Asterisk Business Edition vB.x.x y vC.x.x,cuando se utiliza la variable de canal $ (EXTEN) y coincidencias de patron comodín, permite a atacantes dependiendo del contexto, inyectar cadenas en dialplan utilizando metacaracteres que son inyectados cuando la variable es expandida, como se demuestra utilizando la aplicación Dial en un proceso en el que el mensaje SIP INVITE esta manipulado el cual añade un canal de salida no previsto. NOTA: Podría argumentarse que esto no es una vulnerabilidad en Asterisk, pero hay un tipo de vulnerabilidades que pueden producirse en cualquier programa que utilice esta característica sin la funcionalidad de filtrado correspondiente que actualmente esta disponible."
    }
  ],
  "lastModified": "2026-06-16T23:16:39.110",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "39358795-09A6-44C6-B969-1560CEF40057"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.0:beta1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8C2DAB51-91ED-43D4-AEA9-7C4661089BAE"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.0:beta2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A596A018-2FBC-4CEB-9910-756CC6598679"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.0:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "14BDCF8E-0B68-430A-A463-EE40C1A9AD65"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.0:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CA2CD93E-71A5-49EC-B986-5868C05553EF"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2B66B213-4397-4435-8E48-8ED69AAE13D3"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "55131A3D-C892-44EC-83D6-5888C57B11A7"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.2:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E017DD53-B8EC-4EA2-BF59-18C075C5771D"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B940EEC6-4451-42B9-A56D-BDB8801B3685"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.3:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CE4AB19F-1338-466D-AAD8-584C79FED1AF"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C619138A-557F-419E-9832-D0FB0E9042C9"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B6656EA0-4D4F-4251-A30F-48375C5CE3E0"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4AAD9104-BA4A-478F-9B56-195E0F9A7DF5"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4F06C361-D7DF-474B-A835-BA8886C11A80"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "175954A5-E712-41B8-BC11-4F999343063D"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.10:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FF5A2AA3-BB1F-4DEA-A369-183877BBDAC9"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1DF9E41E-8FE6-4396-A5D4-D4568600FE03"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.11:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7B43C508-91E3-49C9-86F0-3643D8F2B7F7"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4457486F-E9B4-46B8-A05D-3B32F8B639A4"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.12:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0831E658-36AB-4A4B-9929-3DB6BE855A3F"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.12.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "69417F54-D92F-46FB-9BFA-995211279C0E"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.12.1:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "46A770C7-A7D4-44E3-A8B4-AC2189EAC3DD"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4611BEA0-25EC-4705-A390-6DF678373FF0"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.13:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4BCD1F97-4B56-4DA8-A6EC-FA42A3CB9B97"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.14:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "53022458-F443-4402-AC52-FC3AE810E89E"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.15:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "120B85AA-E9B8-4A4D-81CE-FD36CDB63074"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.15:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "64D94742-7CA1-487B-90E8-5063FBF88925"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.16:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "12302460-5D3F-4045-9DBF-606562E03BDF"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.16:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "78546FDF-C843-4E48-ABEE-CC3514AA7C3A"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.17:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8D6EBC0B-9842-44D1-B9D6-EFB88BE22879"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.17:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "052969F1-6758-46E8-9273-E0F872BD65BE"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.18:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "624A0F00-4629-4550-847F-F24CC93DFF2B"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.18:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E473F645-F8B0-43FE-957B-F053427465DD"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.19:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "10FC9AAB-1FAD-4953-A2FC-D42E9687D27E"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.19:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "460C9907-AA19-402A-85DE-D3CEA98B107B"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.20:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CD80F0D6-6B5B-41D3-AC41-F1643865088A"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.20:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "734D5198-53C1-40D3-B5BF-D74FC71FD3BE"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.21:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "788DEF5E-8A99-463D-89DC-0CC032271554"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.21:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C0996D7A-9419-4897-A0AF-498AC3A2A81F"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.21.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "62D670E6-47E5-4B40-9217-F97D5F39C3EE"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.21.1:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "94C23DB8-3C92-40FE-B8A6-ADF84D28510E"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.22:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A6CE7E4E-DA2D-4F03-A226-92965B40AE34"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.22:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0C59A947-457E-47EB-832E-3DA70CB52695"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.23:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "55F74B56-B412-4AF1-AED0-C948AB6DC829"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.23:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3B50ADDB-D3C2-407D-8844-F93866E5F20C"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.24:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2775A7CC-2D88-4F2D-8C26-1E0DDDD681E9"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.24:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F4149B59-E773-4ED8-A71D-EB7D00808819"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.25:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5A0408C3-0FA7-4A17-9451-C4D46CDA8F27"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.25:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1726090D-0C37-44A4-AD9B-7ED733B8702D"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.26:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B92B045B-8CD6-4C04-9CCB-DCE9A44F6C12"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.26:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "54354E16-3238-43E8-BAA9-93CA7EB44D4F"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.26.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6867EED4-FC3B-4B72-88A5-DED96C729FE6"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.26.1:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1A0867FC-7161-433F-A416-D7207C8D4D36"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.26.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "97BE6B60-3276-4580-843B-743D0D71E3DF"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.26.2:netsec:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "36491B32-A405-4C5B-938F-9BEA50A8AF16"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.27:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6141909B-EBC4-4726-AE9F-669C31257A5C"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.28:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "754A51AC-EF20-4736-ADDB-D2A70BCB79EC"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.28.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4600BB66-6DEB-444B-AF9E-BDD06CFD2876"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.29:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EE089E31-3521-4D12-B81C-B6E386AE1409"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.30:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FFE86E95-1110-46DF-9A7A-0E1AA56ACE4B"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.30.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5B6DF5C5-85B4-4595-A69B-1DE70B5E0E41"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.30.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1F5E9888-16CD-4DB2-8889-CE4477559C71"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.30.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C29C9A2C-6435-444E-A20B-5881F3798B85"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.30.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E77A2569-CFAE-498D-A633-803849CFECE6"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.31:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D16E88E6-42D0-400E-AF43-111B35CE11E8"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.31.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AE15A42E-030B-48F0-9498-1755DAAEDFB2"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.32:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "39511726-1202-4179-9708-4D3B28496768"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.33:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2A9A4328-F274-4591-A386-943FD6608374"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.34:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1B4A8C9A-A475-4F02-A6BC-F17CEECBF0AF"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.35:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CF11B38A-12D7-453A-870D-CDC2DE9313CA"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.2.36:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9D69ACB7-CF9A-40B5-819E-58DA884D4E1D"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6E56DB29-571D-4615-B347-38CF4590E463"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6F0AC2B3-6E8A-4B26-8A6C-792D9E5072C7"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2BC8D6D4-A389-4A78-8DA8-351A9CB896E0"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5E979AC4-58EA-4297-9F90-350924BBE440"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3A58CCD3-4A0C-468B-85F2-59A52B7293A4"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3542DB91-8487-49D6-AA15-E8FD9D6B99D6"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6BA4F3F1-C3F1-4E15-A854-9BB84E33E4AB"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "661D710E-79F0-4E98-B35B-ED0549D35C24"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7F80CBCB-F58D-4BE7-8E78-67E04C900D01"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EB61D32E-3400-480E-BD27-BA3F98F94427"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D9154EDB-CAE6-4BB0-8D02-9EC2B81D93C9"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "687C67CB-46AF-40C2-8A02-081C7F78568A"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6E8D6EC0-A61E-4DBC-A0C7-864E9C4BDA1A"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "300F158E-ED27-46C8-85E4-AA0AA6B201DB"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.14:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FB6F04C0-3226-4D2C-97A3-39999483C62C"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.15:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "30685A20-963A-48D4-B7D7-2C11C2C812AA"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.16:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C54C3AAC-4D5D-4661-86AB-6849982E8C67"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.17:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E2EFBC9E-4DCA-43CB-93EB-6807E2383A98"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.18:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "98755B1B-CAD5-4AC5-8571-52E67C3A8274"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.19:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C9D8C8FE-3D09-4F60-AD03-9D4439942141"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.20:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "43F1849F-1230-45E7-B6A3-D6FC72EB0F11"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.21:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0E6C8F78-0C00-45A5-8FEB-2A4BD5AC1A37"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.22:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D4333904-9D21-4149-965F-F49F0A34BD85"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.23:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5B10AE4B-EC2D-4D5B-B842-50F5097A0650"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.24:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DCB18BE2-B073-429C-ABE7-B8305793DAE4"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.25:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8DBA63FE-62AF-4F3D-B30C-550D17C4E35F"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.26:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E5D425E6-E2E5-4452-9EAA-2697C1155784"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.4.27:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E06848DE-6EE1-4FD0-A14F-39D41B2F3E75"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.6.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B8374B5D-DE7A-4C3C-A5FE-579B17006A54"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DBFF2686-0F5C-4F20-AA93-6B63C5ADCD82"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.6.1.0:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "B8FE4BCF-9AE7-4F41-BA84-E9537CC1EBE3"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:1.6.2.0:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "1F8B700A-FACB-4BC8-9DF2-972DC63D852B"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.1.3.2:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FE9D66C4-F49D-4EC4-B5A9-24F28726A9B0"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.1.3.3:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BEFA5054-D5F9-4D07-9A66-D7AAD6953F5C"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.2.0:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D110DCEB-F2F9-4600-B49F-22952C71B785"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.2.1:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3333A119-D92F-433C-BF5D-0037199256C4"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.3.1:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "19C44C33-EADA-48FD-A634-8066A003AFD0"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.3.2:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "294A2BA2-26EB-40AD-B861-7FA9043CD097"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.3.3:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4FAC61AF-BDF2-4397-A8F8-9D9155836E4C"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.3.4:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "33DE61C2-8C6A-4CD3-8D56-E70C4356CD50"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.3.5:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EECB5F75-BCE2-4777-933E-25EB5657750C"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.3.6:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B5D51557-3E67-4C9A-9753-472D13FCA5C6"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.5.0:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C063FCFA-B1C3-4ACB-B9E7-B3FC973FD898"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.5.1:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "761DB3A3-1540-4976-AEB2-F8E45CCCC5E3"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.5.2:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B53CD2C1-9BF0-42F9-B3E3-2C9915E531C0"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:b.2.5.3:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "947F58B8-21AF-460B-8203-D2605A1F91D6"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:c.1.0:beta7:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1C4E15BB-71AB-4936-9CA7-E844572A3953"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:c.1.0:beta8:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EE5823E1-5BFF-44E0-B8DD-4D994073DC1B"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:c.1.6:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E6C147EF-0C39-4979-A4F6-C0BE288F083F"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:c.1.6.1:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0C1A8352-DE70-4D4E-BC4D-8EABE5431646"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:c.1.6.2:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "615D7356-E9DD-4149-B1BE-D3C3475A8841"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:c.1.8.0:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0628E34F-1A60-416D-A29C-EA28E8CC2430"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:c.1.8.1:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5F54511A-A2A9-4038-9D7D-2283A6709DB8"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:c.2.3:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3FA908BA-BEF8-44A5-AC95-E7CF020D0C94"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:c.3.0:-:business:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "78E8936C-033B-49E6-BB39-D5BBBC80EB55"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}