CVE-2007-5637
नॉर्टेल UNIStim IP सॉफ्टफोन 2050, IP फोन 1140E, तथा IP फोन, बिजनेस कम्युनिकेशंस मैनेजर (BCM) और अन्य उत्पाद लाइनों के अतिरिक्त नॉर्टेल उत्पाद, दूरस्थ हमलावरों को "सर्विलांस मोड" सक्षम करने वाले Open Audio Stream संदेश...
- प्रकाशित
- 23 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नॉर्टेल UNIStim IP सॉफ्टफोन 2050, IP फोन 1140E, तथा IP फोन, बिजनेस कम्युनिकेशंस मैनेजर (BCM) और अन्य उत्पाद लाइनों के अतिरिक्त नॉर्टेल उत्पाद, दूरस्थ हमलावरों को "सर्विलांस मोड" सक्षम करने वाले Open Audio Stream संदेश के माध्यम से भौतिक वातावरण की छिपकर सुनने की अनुमति देते हैं। नोट: छोटे ID संख्या स्थान से संबंधित मुद्दों का उपयोग इस हमले को आसान बनाने के लिए किया जा सकता है।
स्रोत
1Daniel Stirnimann · hardware · 18 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।