Pingtel xpressa SIP-based voice-over-IP phone 1.2.5版本到1.2.7.4版本的web界面对HTTP基础认证使用Base64编码的用户名和密码,远程攻击者可以借助嗅探来窃取以及轻易地解码密码。