CVE Feed

    Dashboard / CVE / CVE-2020-3161

    CVE-2020-3161

    A vulnerability in the web server for Cisco IP Phones could allow an unauthenticated, remote attacker to execute code with root privileges or cause a reload of an affected IP phone, resulting in a denial of service (DoS) condition. The vulnerability is due to a lack of proper input validation of HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to the web server of a targeted device. A successful exploit could allow the attacker to remotely execute code with root privileges or cause a reload of an affected IP phone, resulting in a DoS condition.

    Published:Apr 15, 2020
    Last Modified:Oct 28, 2025
    EPS:Apr 15, 2020
    EPSS Score:0.81815
    CVSS Score:9.8

    CISA Notification

    Description

    A vulnerability in the web server for Cisco IP Phones could allow an unauthenticated, remote attacker to execute code with root privileges or cause a reload of an affected IP phone, resulting in a denial of service (DoS) condition. The vulnerability is due to a lack of proper input validation of HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to the web server of a targeted device. A successful exploit could allow the attacker to remotely execute code with root privileges or cause a reload of an affected IP phone, resulting in a DoS condition.

    Required Action:

    Apply updates per vendor instructions.

    Notes:

    No extra notes provided.

    Due Date
    May 3, 2022
    1592 days ago
    Alert Date
    Nov 3, 2021
    1773 days ago

    Affected Products

    Vendor
    Cisco
    Product
    8831
    Vendor
    Cisco
    Product
    8831 Firmware
    Vendor
    Cisco
    Product
    Ip Phone 7811
    Vendor
    Cisco
    Product
    Ip Phone 7811 Firmware
    Vendor
    Cisco
    Product
    Ip Phone 7821
    Vendor
    Cisco
    Product
    Ip Phone 7821 Firmware
    Vendor
    Cisco
    Product
    Ip Phone 7841
    Vendor
    Cisco
    Product
    Ip Phone 7841 Firmware
    Vendor
    Cisco
    Product
    Ip Phone 7861
    Vendor
    Cisco
    Product
    Ip Phone 7861 Firmware
    Vendor
    Cisco
    Product
    Ip Phone 8811
    Vendor
    Cisco
    Product
    Ip Phone 8811 Firmware
    Vendor
    Cisco
    Product
    Ip Phone 8821
    Vendor
    Cisco
    Product
    Ip Phone 8821-ex
    Vendor
    Cisco
    Product
    Ip Phone 8821-ex Firmware
    Vendor
    Cisco
    Product
    Ip Phone 8821 Firmware
    Vendor
    Cisco
    Product
    Ip Phone 8841
    Vendor
    Cisco
    Product
    Ip Phone 8841 Firmware
    Vendor
    Cisco
    Product
    Ip Phone 8845
    Vendor
    Cisco
    Product
    Ip Phone 8845 Firmware
    Vendor
    Cisco
    Product
    Ip Phone 8851
    Vendor
    Cisco
    Product
    Ip Phone 8851 Firmware
    Vendor
    Cisco
    Product
    Ip Phone 8861
    Vendor
    Cisco
    Product
    Ip Phone 8861 Firmware
    Vendor
    Cisco
    Product
    Ip Phone 8865
    Vendor
    Cisco
    Product
    Ip Phone 8865 Firmware

    Common Weakness Enumeration

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High