目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-5468— Cisco CallManager和Openser SIP消息非授权呼叫漏洞

EPSS 0.80% · P74
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-5468 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Cisco CallManager 5.1.1.3000-5 does not verify the Digest authentication header URI against the Request URI in SIP messages, which allows remote attackers to use sniffed Digest authentication credentials to call arbitrary telephone numbers or spoof caller ID (aka "toll fraud and authentication forward attack").
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Cisco CallManager和Openser SIP消息非授权呼叫漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Cisco CallManager是常用的网络IP电话解决方案。 Cisco CallManager没有检查用户在Digest认证头中所提供的URI是否与消息的REQUEST-URI一致,恶意用户可能从正常用户嗅探Digest认证,然后代表该用户呼叫任意扩展。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-5468 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-5468 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2007-10-16 · 共 16 条

CVE-2007-4343IrfanView .PAL文件导入远程栈溢出漏洞
CVE-2007-5477djeyl.net WebMod Half-Life Dedicated 'auth.w' 跨站脚本攻击漏洞
CVE-2007-5478Nabh Stringbeans Portal project_name参数跨站脚本攻击漏洞
CVE-2007-5479Xcomputer 'Search.asp' EXPS参数跨站脚本攻击漏洞
CVE-2007-5480InnovaShop 多个跨站脚本攻击漏洞
CVE-2007-5481Distributed Checksum Clearinghouse SOCKS flood未明拒绝服务漏洞
CVE-2007-5482Sun StorEdge 3510 FC Array FTP远程拒绝服务漏洞
CVE-2007-5483IBM WebSphere Application Server Administrative Scripting Tools 未明攻击漏洞
CVE-2007-5484WWWISIS IsisScript 'wxis.exe/iah' 目录遍历漏洞
CVE-2007-5485KwsPHP MG2 Module 'index.php' SQL注入漏洞
CVE-2007-5486DotProject Companies模块权限许可和访问控制漏洞
CVE-2007-5487jetAudio M3U文件处理栈溢出漏洞
CVE-2007-5469Cisco CallManager和Openser SIP消息非授权呼叫漏洞
CVE-2007-5470Microsoft Expression Media明文口令存储漏洞
CVE-2007-5471SUSE Linux ISC BIND "named" GSS-TSIG请求远程拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2007-5468

暂无评论


发表评论