Описание
ZoIPer 2.22, and possibly other versions before 2.24 Library 5324, allows remote attackers to cause a denial of service (crash) via a SIP INVITE request with an empty Call-Info header.
Ссылки
- Exploit
- Vendor Advisory
- Exploit
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.22 (включая)
Одно из
cpe:2.3:a:zoiper:zoiper:*:*:*:*:*:*:*:*
cpe:2.3:a:zoiper:zoiper:2.0:*:*:*:*:*:*:*
cpe:2.3:a:zoiper:zoiper:2.10:*:*:*:*:*:*:*
cpe:2.3:a:zoiper:zoiper:2.11:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02829
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
ZoIPer 2.22, and possibly other versions before 2.24 Library 5324, allows remote attackers to cause a denial of service (crash) via a SIP INVITE request with an empty Call-Info header.
EPSS
Процентиль: 86%
0.02829
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other