CVE-2007-0528
높음게시됨
Centrality Communications(일명 Aredfox) PA168 칩셋 및 펌웨어 1.54 및 이전 버전으로 구현된, 다양한 IP 전화기에서 제공되는 관리자 웹 콘솔은 HTTP 사용 시 비밀번호나 인증 토큰을 요구하지 않으므로, 원격 공격자가 기존 슈퍼유저 세션에...
- 게시됨
- 2007. 1. 26.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2007. 1. 24.
기본 CVSS
9.0/ 10높음