Cisco Unity 4.x before 4.2(1)ES161,... CVE-2008-4543 CNNVD-200810-183

7.1 AV AC AU C I A
发布: 2008-10-13
修订: 2017-08-08

Cisco Unity是一个语音和统一的消息平台。 Cisco Unity中存在多个安全漏洞,恶意用户可能泄露敏感信息、导致拒绝服务或注入恶意脚本。 Unity服务器的会话管理是有限的,这允许恶意用户耗尽所有可用的会话造成拒绝服务攻击。成功利用这个漏洞要求Unity服务器配置了匿名认证(非默认)。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息