peter bassill · operator
$ cve CVE-2023-20079 JSON

CVE-2023-20079

9.8
CRITICAL · CVSS 3.1 · EPSS 10.3% (pctl 96)

Patch early

EPSS 10.3% — above the 10% action threshold.

Description

Multiple vulnerabilities in the web-based management interface of certain Cisco IP Phones could allow an unauthenticated, remote attacker to execute arbitrary code or cause a denial of service (DoS) condition. For more information about these vulnerabilities, see the Details section of this advisory.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS10.31% — more likely to be exploited than 96% of all CVEs
WeaknessCWE-121
On CISA KEVno
Public exploitnone known
Published2023-03-03
Last modified2026-06-17

Affected (40)

VendorProduct
ciscoip phone 6825
ciscoip phone 6825 firmware
ciscoip phone 6841
ciscoip phone 6841 firmware
ciscoip phone 6851
ciscoip phone 6851 firmware
ciscoip phone 6861
ciscoip phone 6861 firmware
ciscoip phone 6871
ciscoip phone 6871 firmware
ciscoip phone 7811
ciscoip phone 7811 firmware
ciscoip phone 7821
ciscoip phone 7821 firmware
ciscoip phone 7832
ciscoip phone 7832 firmware
ciscoip phone 7841
ciscoip phone 7841 firmware
ciscoip phone 7861
ciscoip phone 7861 firmware
ciscoip phone 8811
ciscoip phone 8811 firmware
ciscoip phone 8831
ciscoip phone 8831 firmware
ciscoip phone 8832
ciscoip phone 8832 firmware
ciscoip phone 8841
ciscoip phone 8841 firmware
ciscoip phone 8845
ciscoip phone 8845 firmware
ciscoip phone 8851
ciscoip phone 8851 firmware
ciscoip phone 8861
ciscoip phone 8861 firmware
ciscoip phone 8865
ciscoip phone 8865 firmware
ciscounified ip phone 7945g
ciscounified ip phone 7945g firmware
ciscounified ip phone 7965g
ciscounified ip phone 7965g firmware

References

→ the Explorer  ·  watch your stack  ·  NVD