Cisco Unified Communications Manager...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 29935 CVE(CAN) ID: CVE-2008-2062,CVE-2008-2730 Cisco Unified Communications Manager(CUCM,之前被称为CallManager)是Cisco IP电话解决方案中的呼叫处理组件。 CUCM的实时信息服务器(RIS)数据收集器服务存在绕过认证漏洞,可能导致非授权泄露某些CUCM集群信息。 在正常的操作中,实时监控工具(RTMT)客户端通过认证到基于Web接口的简单对象访问协议(SOAP)收集CUCM集群统计,SOAP接口将认证的连接代理到RIS数据收集器进程。RIS数据收集器服务默认监听于TCP 2556端口,是用户可配置的。如果直接连接到RIS数据收集器进程所监听的端口,就可以绕过认证检查获得对CUCM集群信息的只读访问。可获得的信息包括性能统计、用户名和配置的IP电话,这些信息可能被用于发动进一步的攻击。 Cisco Unified CallManager 4.1 Cisco Unified Communications Manager 6.x Cisco Unified Communications Manager 5.x Cisco Unified Communications Manager 4.3 Cisco Unified Communications Manager 4.2 临时解决方法: * 允许来自其他CUCM集群系统的对TCP 2556端口的访问。 厂商补丁: Cisco ----- Cisco已经为此发布了一个安全公告(cisco-sa-20080625-cucm)以及相应补丁: cisco-sa-20080625-cucm:Cisco Unified Communications Manager Denial of Service and Authentication Bypass Vulnerabilities 链接:<a href=http://www.cisco.com/warp/public/707/cisco-sa-20080625-cucm.shtml target=_blank>http://www.cisco.com/warp/public/707/cisco-sa-20080625-cucm.shtml</a>...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息