GrandstreamNetworks BudgeTone100 VoIP 消息欺骗漏洞

GrandstreamNetworks BudgeTone100 VoIP 消息欺骗漏洞

漏洞ID 1198706 漏洞类型 未知
发布时间 2005-07-11 更新时间 2005-07-11
图片[1]-GrandstreamNetworks BudgeTone100 VoIP 消息欺骗漏洞-安全小百科CVE编号 CVE-2005-2182
图片[2]-GrandstreamNetworks BudgeTone100 VoIP 消息欺骗漏洞-安全小百科CNNVD-ID CNNVD-200507-103
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89697
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-103
|漏洞详情
GrandstreamBudgeTone(BT)100是VOIP网络电话。GrandstreamBudgeTone(BT)100VoiceoverIP(VoIP)电话存在消息欺骗漏洞。由于未正确检查NOTIFY消息中的Call-ID、分机和标记的值来验证订阅,这使得远程攻击者可提供欺骗消息,例如”消息等待中”消息。
|受影响的产品
Grandstream Budgetone 100
|参考资料

来源:XF
名称:sip-notify-message-spoof(21260)
链接:http://xforce.iss.net/xforce/xfdb/21260
来源:SECTRACK
名称:1014407
链接:http://www.securitytracker.com/alerts/2005/Jul/1014407.html
来源:MISC
链接:http://pentest.tele-consulting.com/advisories/05_07_06_voip-phones.txt
来源:BUGTRAQ
名称:20050706VoIP-Phones:WeaknessinproccessingSIP-Notify-Messages
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112067698624686&w;=2

相关推荐: RedHat lpr/lpd Vulnerabilities

RedHat lpr/lpd Vulnerabilities 漏洞ID 1104560 漏洞类型 Race Condition Error 发布时间 1999-10-18 更新时间 1999-10-18 CVE编号 N/A CNNVD-ID N/A 漏洞平台 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享