漏洞信息详情
Cisco Small Business IP phones SPA 300和SPA 500 授权问题漏洞
漏洞简介
Cisco Small Business IP phones SPA 300和SPA 500是美国思科(Cisco)公司的SPA 300和SPA 500系列IP网络电话产品。
Cisco Small Business IP phones SPA 300 7.5.5版本和SPA 500 7.5.5版本的默认配置中存在安全漏洞,该漏洞源于程序没有正确设置身份验证。远程攻击者可通过发送特制的XML请求利用该漏洞读取audio-stream数据,或获取拨打电话的权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://tools.cisco.com/bugsearch/bug/CSCuo52483
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=37946
受影响实体
- Cisco Spa500_firmware:7.5.5<!--2000-1-1-->
- Cisco Spa300_firmware:7.5.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...