Pingtel xpressa SIP-based voice-over-IP电话加密漏洞

漏洞信息详情

Pingtel xpressa SIP-based voice-over-IP电话加密漏洞

漏洞简介

Pingtel xpressa SIP-based voice-over-IP phone 1.2.5版本到1.2.7.4版本的web界面对HTTP基础认证使用Base64编码的用户名和密码,远程攻击者可以借助嗅探来窃取以及轻易地解码密码。

漏洞公告

参考网址

来源: www.pingtel.com
链接:http://www.pingtel.com/PingtelAtStakeAdvisoryResponse.jsp

来源: XF
名称: pingtel-xpressa-plaintext-passwords(9565)
链接:http://www.iss.net/security_center/static/9565.php

来源: ATSTAKE
名称: A071202-1
链接:http://www.atstake.com/research/advisories/2002/a071202-1.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享