Cisco Unified IP Phone SCCP telnet服务器 缓冲区溢出漏洞 CVE-2008-0529 CNNVD-200802-300

10.0 AV AC AU C I A
发布: 2008-02-15
修订: 2017-08-08

Cisco Unified IP Phone是美国思科(Cisco)公司的一套统一IP电话解决方案。 运行SIP固件的Cisco Unified IP Phone的内部telnet服务器存在缓冲区溢出漏洞。telnet服务器默认禁用,可配置为允许特权或非特权用户级访问。如果对特权或非特权访问启用了telnet服务器,则还必须额外配置电话口令参数以允许telnet访问。如果在配置为允许非特权访问的电话上输入了特制命令的话,通过认证的非特权用户就可以触发缓冲区溢出,获得对电话的特权访问。该漏洞记录为Cisco Bug id CSCsj78359。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息