PT-2025-47477 · Audiocodes · Audiocodes Fax Server+1
Pierre Barre
·
Publicado
2025-11-19
·
Atualizado
2025-11-19
·
CVE-2025-34328
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos AudioCodes Fax Server e Auto-Attendant IVR, versões até e incluindo a 2.6.23
Descrição
O componente de administração web (F2MAdmin) inclui um endpoint de gerenciamento de scripts não autenticado em
/AudioCodes files/utils/IVR/diagram/ajaxScript.php. A ação saveScript dentro deste endpoint permite gravar dados fornecidos pelo invasor diretamente em um caminho de arquivo no servidor, executando com privilégios de NT AUTHORITYSYSTEM no Windows. Isso permite que um invasor remoto e não autenticado grave arquivos arbitrários na estrutura de diretórios acessível via web do produto e, subsequentemente, os execute.Recomendações
Versões anteriores à 2.6.23 devem ser atualizadas.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Audiocodes Fax Server
Auto-Attendant Ivr