Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1748

Опубликовано: 16 мая 2008
Источник: nvd
CVSS2: 7.8
EPSS Низкий

Описание

Cisco Unified Communications Manager 4.1 before 4.1(3)SR7, 4.2 before 4.2(3)SR4, 4.3 before 4.3(2), 5.x before 5.1(3), and 6.x before 6.1(1) does not properly validate SIP URLs, which allows remote attackers to cause a denial of service (service interruption) via a SIP INVITE message, aka Bug ID CSCsl22355.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:*:*:*:*
Версия от 4.1 (включая) до 4.1\(3\)sr7 (исключая)
cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:*:*:*:*
Версия от 4.2 (включая) до 4.2\(3\)sr4 (исключая)
cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:*:*:*:*
Версия от 4.3 (включая) до 4.3\(2\) (исключая)
cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.1\(3\) (исключая)
cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.1\(1\) (исключая)

EPSS

Процентиль: 84%
0.02174
Низкий

7.8 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
почти 4 года назад

Cisco Unified Communications Manager 4.1 before 4.1(3)SR7, 4.2 before 4.2(3)SR4, 4.3 before 4.3(2), 5.x before 5.1(3), and 6.x before 6.1(1) does not properly validate SIP URLs, which allows remote attackers to cause a denial of service (service interruption) via a SIP INVITE message, aka Bug ID CSCsl22355.

EPSS

Процентиль: 84%
0.02174
Низкий

7.8 High

CVSS2

Дефекты

CWE-20