RaqibCTI
CVE

CVE-2020-3161

P2
Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability
Cisco · Cisco IP Phones
Date added (CISA)
2021-11-03
Remediation due
2022-05-03
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

Cisco IP Phones contain an improper input validation vulnerability for HTTP requests. Exploitation could allow an attacker to execute code remotely with root privileges or cause a denial-of-service (DoS) condition.

Source: NVD ↗ · CISA KEV Catalog ↗