🟢 Authenticated RCE in UCP via AMI

Summary

Low-privilege UCP user can inject arbitrary Asterisk Manager (AMI) actions via unstripped CRLF in call-forward values.

Authentication with a known username is required.

Common Vulnerabilities and Exposures (CVE)

Requested

GitHub Security Advisory (GHSA)

GHSA-3hr3-9whj-655f

Provider Urgency (choice of: Not Defined, Clear, Green, Amber, or Red)

G - Green

Link to Published GHSA with More Details

Highlights

:green_circle: