目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2018-0139— Cisco Unified Customer Voice Portal Interactive Voice Response管理连接界面安全漏洞

EPSS 1.41% · P81
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-0139 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A vulnerability in the Interactive Voice Response (IVR) management connection interface for Cisco Unified Customer Voice Portal (CVP) could allow an unauthenticated, remote attacker to cause the IVR connection to disconnect, creating a system-wide denial of service (DoS) condition. The vulnerability is due to improper handling of a TCP connection request when the IVR connection is already established. An attacker could exploit this vulnerability by initiating a crafted connection to the IP address of the targeted CVP device. An exploit could allow the attacker to disconnect the IVR to CVP connection, creating a DoS condition that prevents the CVP from accepting new, incoming calls while the IVR automatically attempts to re-establish the connection to the CVP. This vulnerability affects Cisco Unified Customer Voice Portal (CVP) Software Release 11.5(1). Cisco Bug IDs: CSCve70560.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
输入验证不恰当
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Cisco Unified Customer Voice Portal Interactive Voice Response管理连接界面安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Cisco Unified Customer Voice Portal(CVP)是美国思科(Cisco)公司的一套用于提供语音和视频自助服务的统一通信系统。Interactive Voice Response(IVR)management connection interface是其中的一个为创建并交付IVR(交互式语音应答)应用提供了开放、可扩展、特性丰富的基础的连接组件。 Cisco Unified CVP 11.5(1)版本中的Interactive Voice Response (IVR)管理连接
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-Cisco Unified Customer Voice Portal Cisco Unified Customer Voice Portal -

二、漏洞 CVE-2018-0139 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-0139 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2018-02-22 · 共 38 条

CVE-2018-0201Cisco Jabber Client Framework 跨站脚本漏洞
CVE-2018-7313Joomla! CW Tags SQL注入漏洞
CVE-2018-0121Cisco Elastic Services Controller Software 安全漏洞
CVE-2018-0124Cisco Unified Communications Domain Manager 加密问题漏洞
CVE-2018-0130Cisco Elastic Services Controller Software 安全漏洞
CVE-2018-0145Cisco Data Center Analytics Framework应用程序跨站脚本漏洞
CVE-2018-0146Cisco Data Center Analytics Framework应用程序跨站请求伪造漏洞
CVE-2018-0148Cisco UCS Director Software和Cisco Integrated Management Controller Supervisor Software 跨站请
CVE-2018-0199Cisco Jabber Client Framework 跨站脚本漏洞
CVE-2018-0200Cisco Prime Service Catalog 跨站脚本漏洞
CVE-2017-18193Linux kernel 安全漏洞
CVE-2018-0203Cisco Unity Connection SMTP relay 安全漏洞
CVE-2018-0204Cisco Prime Collaboration Provisioning Tool Web portal 安全漏洞
CVE-2018-0205Cisco Prime Collaboration Provisioning Tool User Provisioning tab 跨站脚本漏洞
CVE-2018-0206Cisco Unified Communications Manager 跨站脚本漏洞
CVE-2018-7284Digium Asterisk Open Source和Certified Asterisk 缓冲区错误漏洞
CVE-2018-7285Digium Asterisk 安全漏洞
CVE-2018-7286Digium Asterisk Open Source和Certified Asterisk 安全漏洞
CVE-2018-7287Digium Asterisk 安全漏洞
CVE-2018-7314Joomla! PrayerCenter SQL注入漏洞

显示前 20 条,共 38 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-0139

暂无评论


发表评论