Pingtel xpressa SIP-based voice-over-IP电话特权获得漏洞

漏洞信息详情

Pingtel xpressa SIP-based voice-over-IP电话特权获得漏洞

漏洞简介

Pingtel xpressa SIP-based voice-over-IP phone 1.2.5版本到1.2.7.4版本的注册过程存在漏洞。带有到电话的物理访问的攻击者可以通过使用MyPingtel Sign-In获得远程使用权以及执行非法行为来注销当前用户以及重新注册电话。

漏洞公告

参考网址

来源: www.pingtel.com
链接:http://www.pingtel.com/PingtelAtStakeAdvisoryResponse.jsp

来源: XF
名称: pingtel-xpressa-phone-reregister(9568)
链接:http://www.iss.net/security_center/static/9568.php

来源: ATSTAKE
名称: A071202-1
链接:http://www.atstake.com/research/advisories/2002/a071202-1.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享