CVE-2012-2414

NONE EPSS 84.2%
Published Apr 30, 201214y ago · Modified Jun 16, 20262w ago
Find Similar
Published Apr 30, 2012 14y ago
Last Modified Jun 16, 2026 2w ago

Description

main/manager.c in the Manager Interface in Asterisk Open Source 1.6.2.x before 1.6.2.24, 1.8.x before 1.8.11.1, and 10.x before 10.3.1 and Asterisk Business Edition C.3.x before C.3.7.4 does not properly enforce System class authorization requirements, which allows remote authenticated users to execute arbitrary commands via (1) the originate action in the MixMonitor application, (2) the SHELL and EVAL functions in the GetVar manager action, or (3) the SHELL and EVAL functions in the Status manager action.

Threat Intelligence

EPSS Exploit Probability
84.2% percentile
Exploit & Patch Status
No Known Exploit
Patch Available

Weaknesses 1

CWE-287 Improper Authentication Authentication

Affected Products 153

VendorProductVersionRange
asteriskopen_source1.6.2.0any
asteriskopen_source1.6.2.0any
asteriskopen_source1.6.2.0any
asteriskopen_source1.6.2.0any
asteriskopen_source1.6.2.0any
asteriskopen_source1.6.2.0any
asteriskopen_source1.6.2.0any
asteriskopen_source1.6.2.0any
asteriskopen_source1.6.2.1any
asteriskopen_source1.6.2.1any
asteriskopen_source1.6.2.2any
asteriskopen_source1.6.2.3any
asteriskopen_source1.6.2.4any
asteriskopen_source1.6.2.5any
asteriskopen_source1.6.2.6any
asteriskopen_source1.6.2.6any
asteriskopen_source1.6.2.6any
asteriskopen_source1.6.2.7any
asteriskopen_source1.6.2.7any
asteriskopen_source1.6.2.7any
asteriskopen_source1.6.2.7any
asteriskopen_source1.6.2.8any
asteriskopen_source1.6.2.8any
asteriskopen_source1.6.2.9any
asteriskopen_source1.6.2.9any
asteriskopen_source1.6.2.9any
asteriskopen_source1.6.2.9any
asteriskopen_source1.6.2.10any
asteriskopen_source1.6.2.10any
asteriskopen_source1.6.2.10any
asteriskopen_source1.6.2.11any
asteriskopen_source1.6.2.11any
asteriskopen_source1.6.2.11any
asteriskopen_source1.6.2.12any
asteriskopen_source1.6.2.12any
asteriskopen_source1.6.2.13any
asteriskopen_source1.6.2.14any
asteriskopen_source1.6.2.14any
asteriskopen_source1.6.2.15any
asteriskopen_source1.6.2.15any
asteriskopen_source1.6.2.15.1any
asteriskopen_source1.6.2.16any
asteriskopen_source1.6.2.16any
asteriskopen_source1.6.2.16.1any
asteriskopen_source1.6.2.16.2any
asteriskopen_source1.6.2.17any
asteriskopen_source1.6.2.17any
asteriskopen_source1.6.2.17any
asteriskopen_source1.6.2.17any
asteriskopen_source1.6.2.17.1any
asteriskopen_source1.6.2.17.2any
asteriskopen_source1.6.2.17.3any
asteriskopen_source1.6.2.18any
asteriskopen_source1.6.2.18any
asteriskopen_source1.6.2.18.1any
asteriskopen_source1.6.2.18.2any
asteriskopen_source1.6.2.19any
asteriskopen_source1.6.2.19any
asteriskopen_source1.6.2.20any
asteriskopen_source1.6.2.21any
asteriskopen_source1.6.2.22any
asteriskopen_source1.6.2.23any
asteriskopen_source1.8.0any
asteriskopen_source1.8.0any
asteriskopen_source1.8.0any
asteriskopen_source1.8.0any
asteriskopen_source1.8.0any
asteriskopen_source1.8.0any
asteriskopen_source1.8.0any
asteriskopen_source1.8.0any
asteriskopen_source1.8.0any
asteriskopen_source1.8.0any
asteriskopen_source1.8.1any
asteriskopen_source1.8.1any
asteriskopen_source1.8.1.1any
asteriskopen_source1.8.1.2any
asteriskopen_source1.8.2any
asteriskopen_source1.8.2any
asteriskopen_source1.8.2.1any
asteriskopen_source1.8.2.2any
asteriskopen_source1.8.2.3any
asteriskopen_source1.8.2.4any
asteriskopen_source1.8.3any
asteriskopen_source1.8.3any
asteriskopen_source1.8.3any
asteriskopen_source1.8.3any
asteriskopen_source1.8.3.1any
asteriskopen_source1.8.3.2any
asteriskopen_source1.8.3.3any
asteriskopen_source1.8.4any
asteriskopen_source1.8.4any
asteriskopen_source1.8.4any
asteriskopen_source1.8.4any
asteriskopen_source1.8.4.1any
asteriskopen_source1.8.4.2any
asteriskopen_source1.8.4.3any
asteriskopen_source1.8.4.4any
asteriskopen_source1.8.5any
asteriskopen_source1.8.5.0any
asteriskopen_source1.8.6.0any
asteriskopen_source1.8.6.0any
asteriskopen_source1.8.6.0any
asteriskopen_source1.8.6.0any
asteriskopen_source1.8.7.0any
asteriskopen_source1.8.7.0any
asteriskopen_source1.8.7.0any
asteriskopen_source1.8.7.1any
asteriskopen_source1.8.7.2any
asteriskopen_source1.8.8.0any
asteriskopen_source1.8.8.0any
asteriskopen_source1.8.8.0any
asteriskopen_source1.8.8.0any
asteriskopen_source1.8.8.0any
asteriskopen_source1.8.8.0any
asteriskopen_source1.8.8.1any
asteriskopen_source1.8.8.2any
asteriskopen_source1.8.9.0any
asteriskopen_source1.8.9.0any
asteriskopen_source1.8.9.0any
asteriskopen_source1.8.9.0any
asteriskopen_source1.8.9.1any
asteriskopen_source1.8.9.2any
asteriskopen_source1.8.9.3any
asteriskopen_source1.8.10.0any
asteriskopen_source1.8.10.0any
asteriskopen_source1.8.10.0any
asteriskopen_source1.8.10.0any
asteriskopen_source1.8.10.0any
asteriskopen_source1.8.10.1any
asteriskopen_source1.8.11.0any
asteriskopen_source1.8.11.0any
asteriskopen_source10.0.0any
asteriskopen_source10.0.0any
asteriskopen_source10.0.0any
asteriskopen_source10.0.0any
asteriskopen_source10.0.0any
asteriskopen_source10.0.0any
asteriskopen_source10.0.1any
asteriskopen_source10.1.0any
asteriskopen_source10.1.0any
asteriskopen_source10.1.0any
asteriskopen_source10.1.1any
asteriskopen_source10.1.2any
asteriskopen_source10.1.3any
asteriskopen_source10.2.0any
asteriskopen_source10.2.0any
asteriskopen_source10.2.0any
asteriskopen_source10.2.0any
asteriskopen_source10.2.0any
asteriskopen_source10.2.1any
asteriskopen_source10.3.0any
asteriskopen_source10.3.0any
asteriskopen_source10.3.0any

References 9

Remediation