Le module Metasploit Framework module « auxiliaire / admin / http / telpho10_credential_dump » est affecté par une vulnérabilité traversal de chemin relatif dans la méthode untar qui peut être exploitée pour écrire des fichiers arbitraires à des emplacements arbitraires sur le système de fichiers hôte lorsque le module est exécuté sur un malveillant serveur HTTP.
https://github.com/rapid7/metasploit-framework/issues/14015
https://github.com/rapid7/metasploit-framework/issues/14015
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7377