PT-2025-47477 · Audiocodes · Audiocodes Fax Server+1

Pierre Barre

·

Publicado

2025-11-19

·

Atualizado

2025-11-19

·

CVE-2025-34328

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dispositivos AudioCodes Fax Server e Auto-Attendant IVR, versões até e incluindo a 2.6.23
Descrição O componente de administração web (F2MAdmin) inclui um endpoint de gerenciamento de scripts não autenticado em /AudioCodes files/utils/IVR/diagram/ajaxScript.php. A ação saveScript dentro deste endpoint permite gravar dados fornecidos pelo invasor diretamente em um caminho de arquivo no servidor, executando com privilégios de NT AUTHORITYSYSTEM no Windows. Isso permite que um invasor remoto e não autenticado grave arquivos arbitrários na estrutura de diretórios acessível via web do produto e, subsequentemente, os execute.
Recomendações Versões anteriores à 2.6.23 devem ser atualizadas.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34328

Produtos afetados

Audiocodes Fax Server
Auto-Attendant Ivr