Cisco Unity Connection call-handling 拒绝服务漏洞 CVE-2015-0615 CNNVD-201504-065

7.1 AV AC AU C I A
发布: 2015-04-03
修订: 2015-09-29

Cisco Unity Connection(UC)是美国思科(Cisco)公司的一套语音留言平台。该平台可利用语音命令,以“免提”方式拨打电话或者收听留言。 Cisco Unity Connection的call-handling实现过程中存在安全漏洞。当程序启用SIP trunk集成时,远程攻击者可通过错误的方式终止SIP会话利用该漏洞造成拒绝服务(端口大量消耗内存)。以下版本受到影响:Cisco Unity Connection 8.5(1)SU7之前8.5版本,8.6(2a)SU4之前8.6版本,9.1(2)SU2之前9.x版本,10.0(1)SU1之前10.0版本。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息