PT-2025-47479 · Audiocodes · Audiocodes Fax Server+1

Pierre Barre

·

Publicado

2025-11-19

·

Atualizado

2025-11-19

·

CVE-2025-34330

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Dispositivos AudioCodes Fax Server e Auto-Attendant IVR, versões até e incluindo a 2.6.23
Descrição O componente de administração web (F2MAdmin) inclui um endpoint de upload de prompt não autenticado em /AudioCodes files/utils/IVR/diagram/ajaxPromptUploadFile.php. Este script aceita arquivos carregados e os escreve no diretório C:F2MAdmintmp utilizando um nome de arquivo derivado de constantes da aplicação, sem autenticação, autorização ou validação de tipo de arquivo. Um atacante remoto não autenticado pode carregar ou sobrescrever arquivos relacionados a prompts ou música de espera, potencialmente adulterando o conteúdo de áudio do IVR ou preparando arquivos para ataques subsequentes.
Recomendações Versões anteriores à 2.6.23 devem ser atualizadas.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34330

Produtos afetados

Audiocodes Fax Server
Auto-Attendant Ivr