漏洞信息详情
Cisco VoIP Phone流量统计请求导致拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200210-076
- 危害等级: 中危
- CVE编号: CVE-2002-0882
- 漏洞类型: 设计错误
- 发布时间: 2002-05-22
- 威胁类型: 远程
- 更新时间: 2005-10-20
- 厂 商: cisco
- 漏洞来源: Johnathan Nighting...
漏洞简介
VoIP Phone 7900系列是一款由CISCO公司开发的IP电话解决方案。 VoIP Phone 7900系列的Web接口对不正常请求处理存在漏洞,可导致远程攻击者进行拒绝服务攻击。 VoIP Phone 7900系列内置监听80口的WEB服务,此服务提供显示流统计的脚本页面,用户可以通过\" target=\"_blank\">http://www.example.com/StreamingStatistics?<stream> 形式访问,由于这些页面不需要验证就可以访问,任意攻击者可以提交一个比较高的<stream>值给服务程序,可导致电话复位,根据测试,提供一个高于32768的<stream>值可重现此漏洞,而请求120000 <stream>值可以稳定地重现漏洞。
漏洞公告
厂商补丁: Cisco ----- Cisco已经为此发布了一个安全公告(Cisco-ip-phone)以及相应补丁:
Cisco-ip-phone:Multiple Vulnerabilities in Cisco IP Telephones
链接: http://www.cisco.com/warp/public/707/multiple-ip-phone-vulnerabilities-pub.sHTML
补丁下载:
Cisco Upgrade P00303020203
http://www.cisco.com/tac
参考网址
来源: BID 名称: 4798 链接:http://www.securityfocus.com/bid/4798 来源: BID 名称: 4794 链接:http://www.securityfocus.com/bid/4794 来源: XF 名称: cisco-ipphone-portinformation(9143) 链接:http://www.iss.net/security_center/static/9143.php 来源: XF 名称: cisco-ipphone-streamingstatistics-dos(9142) 链接:http://www.iss.net/security_center/static/9142.php 来源: CISCO 名称: 20020522 Multiple Vulnerabilities in Cisco IP Telephones 链接:http://www.cisco.com/warp/public/707/multiple-ip-phone-vulnerabilities-pub.sHTML 来源: BUGTRAQ 名称: 20020522 Multiple Vulnerabilities in CISCO VoIP Phones 链接:http://online.securityfocus.com/archive/1/273673
受影响实体
- Cisco Voip_phone_cp-7960:3.2
- Cisco Voip_phone_cp-7960:3.1
- Cisco Voip_phone_cp-7960:3.0
- Cisco Voip_phone_cp-7910:3.2
- Cisco Voip_phone_cp-7910:3.1
补丁
暂无
评论