CNNVD-ID编号 | CNNVD-202002-650 |
CVE编号 | CVE-2009-5139 |
发布时间 | 2020-02-12 |
更新时间 | 2021-01-05 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | N/A |
Gizmo5 software phone中的SIP实现存在安全漏洞,该漏洞源于在收到无效的身份验证请求时,程序会提供哈希凭证。远程攻击者可通过实施暴力破解攻击利用该漏洞获取访问权限。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://gizmo5.en.softonic.com/
来源:voipsa.org
链接:http://voipsa.org/pipermail/voipsec_voipsa.org/2009-April/002946.html
来源:resources.enablesecurity.com
链接:https://resources.enablesecurity.com/resources/sipdigestleak-tut.pdf
暂无