CVE-2007-4459
Cisco IP Phone 7940 और 7960, जिनमें P0S3-08-6-00 फर्मवेयर है, तथा 8.7(0) से पहले के अन्य SIP फर्मवेयर, दूरस्थ हमलावरों को (1) 10 अमान्य SIP INVITE और OPTIONS संदेशों के एक निश्चित अनुक्रम के माध्यम...
- प्रकाशित
- 21 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco IP Phone 7940 और 7960, जिनमें P0S3-08-6-00 फर्मवेयर है, तथा 8.7(0) से पहले के अन्य SIP फर्मवेयर, दूरस्थ हमलावरों को (1) 10 अमान्य SIP INVITE और OPTIONS संदेशों के एक निश्चित अनुक्रम के माध्यम से; या (2) एक remote tag युक्त एक निश्चित अमान्य SIP INVITE संदेश, जिसके बाद दो संबंधित SIP OPTIONS संदेशों का एक निश्चित सेट हो, के माध्यम से सेवा से वंचित करने (डिवाइस रीबूट) की अनुमति देता है।
स्रोत
2MADYNES · hardware · 21 अग॰ 2007
MADYNES · hardware · 21 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।