Cisco 7940/7960 VoIP 消息欺骗漏洞

Cisco 7940/7960 VoIP 消息欺骗漏洞

漏洞ID 1198714 漏洞类型 未知
发布时间 2005-07-11 更新时间 2005-07-11
图片[1]-Cisco 7940/7960 VoIP 消息欺骗漏洞-安全小百科CVE编号 CVE-2005-2181
图片[2]-Cisco 7940/7960 VoIP 消息欺骗漏洞-安全小百科CNNVD-ID CNNVD-200507-093
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89709
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-093
|漏洞详情
Cisco7940/7960是Cisco公司网络交换设备。Cisco7940/7960的VoiceoverIP(VoIP)电话存在远程欺骗漏洞。由于验证订阅时未正确检查NOTIFY消息中的Call-ID、分机和标记值,这使得远程攻击者可以进行欺骗,例如”Messageswaiting”消息。
|参考资料

来源:XF
名称:sip-notify-message-spoof(21260)
链接:http://xforce.iss.net/xforce/xfdb/21260
来源:SECTRACK
名称:1014406
链接:http://www.securitytracker.com/alerts/2005/Jul/1014406.html
来源:MISC
链接:http://pentest.tele-consulting.com/advisories/05_07_06_voip-phones.txt
来源:BUGTRAQ
名称:20050706VoIP-Phones:WeaknessinproccessingSIP-Notify-Messages
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112067698624686&w;=2

相关推荐: McMurtrey/Whitaker & Associates Cart32 3.0/3.1/3.5 – Denial of Service

McMurtrey/Whitaker & Associates Cart32 3.0/3.1/3.5 – Denial of Service 漏洞ID 1053474 漏洞类型 发布时间 2000-11-10 更新时间 2000-11-10 CVE编号…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享