Etiket Arşivleri: CVE-2025-34328

CVE-2025-34328: AudioCodes Faks Sunucusu ve Otomatik Santral IVR cihazlarının 2.6.23 ve öncek… | Microsoft Guvenlik Uyarisi

CVE ID CVE-2025-34328 Vendor Microsoft Ciddiyet KRITIK CVSS Skoru 9.8/10 Yayin Tarihi 19.11.2025 Aciklama AudioCodes Faks Sunucusu ve Otomatik Santral (IVR) cihazlarının 2.6.23 ve önceki sürümlerinde, web yönetim bileşeni (F2MAdmin) içerisinde kimlik doğrulaması gerektirmeyen bir betik yönetimi uç noktası bulunmaktadır (AudioCodes_files/utils/IVR/diagram/ajaxScript.php). saveScript eylemi, saldırgan tarafından sağlanan verileri doğrudan web servis hesabı yetkileriyle sunucu tarafındaki bir […]