このウェブページからのスクリーンショットより、以下の脆弱性情報を得ることができます: 1. 脆弱性の概要: - 脆弱性名称:Write=originate の権限のみでコード実行が可能 / System() dialplan - 脆弱性タイプ:コード実行脆弱性 - 脆弱性の説明:低権限ユーザーが特定のコード実行機能を用いて、ファイルの設定や設定の再読み込みなど、機微な操作を実行できる。 2. 影響を受けるバージョン: - asterisk:<= 18.24.1, <= 20.9.1, <= 21.4.1 - certified-asterisk:<= 18.9-cert10, <= 20.7-cert1 3. 修正バージョン: - asterisk:18.24.2, 20.9.2, 21.4.2 - certified-asterisk:18.9-cert11, 20.7-cert2 4. 脆弱性の深刻度: - 深刻度:高(7.4/10) 5. 脆弱性の悪用: - 悪用方法:低権限ユーザーが特定のコード実行機能を用いて、ファイルの設定や設定の再読み込みなど、機微な操作を実行できる。 - 悪用コード: 6. 影響: - 影響範囲:権限昇格、リモートコード実行、盲SSRF(任意プロトコル) 7. 修復提案: - 修復措置:影響を受けるバージョンを修正する(例:18.24.2、20.9.2、21.4.2などに更新する)。 これらの情報により、脆弱性の性質、影響範囲、および修復方法について理解を深めることができます。