« Volver al listado

CVE-2014-8418

Estado: ModificadaAlta (9)—

The DB dialplan function in Asterisk Open Source 1.8.x before 1.8.32, 11.x before 11.1.4.1, 12.x before 12.7.1, and 13.x before 13.0.1 and Certified Asterisk 1.8 before 1.8.28-cert8 and 11.6 before 11.6-cert8 allows remote authenticated users to gain privileges via a call from an external protocol, as demonstrated by the AMI protocol.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2014-8418",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 9,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "authentication": "SINGLE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2014-11-24T15:59:10.157",
  "references": [
    {
      "url": "http://downloads.asterisk.org/pub/security/AST-2014-018.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://downloads.asterisk.org/pub/security/AST-2014-018.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The DB dialplan function in Asterisk Open Source 1.8.x before 1.8.32, 11.x before 11.1.4.1, 12.x before 12.7.1, and 13.x before 13.0.1 and Certified Asterisk 1.8 before 1.8.28-cert8 and 11.6 before 11.6-cert8 allows remote authenticated users to gain privileges via a call from an external protocol, as demonstrated by the AMI protocol."
    },
    {
      "lang": "es",
      "value": "La función DB dialplan en Asterisk Open Source 1.8.x anterior a 1.8.32, 11.x anterior a 11.1.4.1, 12.x anterior a 12.7.1, y 13.x anterior a 13.0.1 y Certified Asterisk 1.8 anterior a 1.8.28-cert8 y 11.6 anterior a 11.6-cert8 permite a usuarios remotos autenticados ganar privilegios a través de una llamada de un protocolo externo, tal y como fue demostrado por el protocolo AMI."
    }
  ],
  "lastModified": "2026-06-17T00:16:42.003",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:1.8.28:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9365B811-5620-42F0-9400-5EA49361D2B2"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:1.8.28:cert1:*:*:lts:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E63726F0-3BC6-49E7-BDE9-71196B480149"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:1.8.28:cert1-rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "536ECC06-D2DC-474F-AB44-7A8B16ADFC9C"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:1.8.28:cert2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6001EFB8-A539-4F3C-B9F3-7A513FA458BD"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:1.8.28:cert2:*:*:lts:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "677AB746-AE4F-46B0-BEE3-82A1FE77271F"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:1.8.28:cert3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1035C6D2-E8FD-4FFA-9AC7-17534609D68C"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:1.8.28:cert4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DBD12EE0-78F6-450F-9AD9-D64A55377D56"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:1.8.28:cert5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BFA21D5A-0BC6-45E0-AD84-F91F185275B0"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:11.6:cert1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "322694EF-B086-4BE7-A9F0-41D3A9C245FF"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:11.6:cert2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "013B1940-C45D-4FE2-8B49-D92B8F1A9048"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:11.6:cert3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A98B11B5-B8E2-4903-B4F7-3AC23751AE8F"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:11.6:cert4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C7D60B24-C509-49C3-87A9-49D05CB44183"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:11.6:cert5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3C1F9978-44E7-4D39-BEC6-5C6DB7F893E9"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:11.6:cert6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "69BA61A8-2A95-4800-BB4E-692BA4321A84"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:11.6:cert7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C481D8B0-622D-491D-B292-717B0369B507"
            },
            {
              "criteria": "cpe:2.3:a:digium:certified_asterisk:11.6.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CCDDF5C2-9B45-4811-90F6-984EF4B220CF"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:digium:asterisk:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C9569F80-CCA9-4010-8B72-0BF9F4654150",
              "versionEndIncluding": "1.8.32.0",
              "versionStartIncluding": "1.8.0"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8CDFB271-72DA-4E23-87A0-E50EE633843F",
              "versionEndExcluding": "11.14.1",
              "versionStartIncluding": "11.0.0"
            },
            {
              "criteria": "cpe:2.3:a:digium:asterisk:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F21F0B73-A30F-4673-B3A8-D9F456FFCEF2",
              "versionEndExcluding": "12.7.1",
              "versionStartIncluding": "12.0.0"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}