Pingtel xpressa SIP-based voice-over-IP电话设置无认证恢复漏洞

漏洞信息详情

Pingtel xpressa SIP-based voice-over-IP电话设置无认证恢复漏洞

漏洞简介

Pingtel xpressa SIP-based voice-over-IP phone 1.2.5版本到1.2.7.4版本存在漏洞。带有物理访问权限的攻击者可以借助菜单选项无需认证恢复电话的出厂设置,该漏洞将管理员密码设为空。

漏洞公告

参考网址

来源: www.pingtel.com
链接:http://www.pingtel.com/PingtelAtStakeAdvisoryResponse.jsp

来源: XF
名称: pingtel-xpressa-factory-defaults(9567)
链接:http://www.iss.net/security_center/static/9567.php

来源: ATSTAKE
名称: A071202-1
链接:http://www.atstake.com/research/advisories/2002/a071202-1.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享