Pingtel xpressa SIP-based voice-over-IP phone 1.2.5版本到1.2.7.4版本存在漏洞。带有物理访问权限的攻击者可以借助菜单选项无需认证恢复电话的出厂设置,该漏洞将管理员密码设为空。