Pingtel xpressa SIP-based voice-over-IP phone web界面拒绝服务漏洞

漏洞信息详情

Pingtel xpressa SIP-based voice-over-IP phone web界面拒绝服务漏洞

漏洞简介

Pingtel xpressa SIP-based voice-over-IP phone 1.2.5到1.2.7.4版本的web界面存在漏洞。管理员可以通过修改SIP_AUTHENTICATE_SCHEME值强制认证呼入请求导致服务拒绝,该漏洞在认证失败时不会通知用户。

漏洞公告

参考网址

来源: ATSTAKE
名称: A071202-1
链接:http://www.atstake.com/research/advisories/2002/a071202-1.txt

来源: XF
名称: pingtel-xpressa-web-dos(9564)
链接:http://www.iss.net/security_center/static/9564.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享