Программа: Cisco phones 7940/7960, Grandstream BudgeTone 100 Series

Уязвимость позволяет удаленному
пользователю подменить SIP-Notify-Messages пакеты.
Уязвимость обнаружена в реализации Cisco SIP (Session
Initiation Protocol) из-за недостаточной проверки
параметров 'Call-ID', 'tag' и 'branch' в полученном NOTIFY
сообщении. Злоумышленник может послать
специально сформированный SIP-Notify-Messages пакет
и изменить статус Message Waiting на целевом
устройстве.

Пример

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии