Cisco SPA100 Series Analog Telephone Adapters 信息泄露漏洞

CNNVD-ID编号 CNNVD-201910-1091
CVE编号 CVE-2019-12708
发布时间 2019-10-16
更新时间 2019-10-22
漏洞类型 信息泄露
漏洞来源 Andrew Orr and Alex Weber of Tenable Inc. .
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Cisco SPA100 Series Analog Telephone Adapters(ATAs)是美国思科(Cisco)公司的一款SPA100系列模拟电话适配器。

使用1.4.1 SR3及之前版本固件的Cisco SPA100 Series ATAs中基于Web的管理界面存在信息泄露漏洞,该漏洞源于程序没有正确处理用户凭证。远程攻击者可通过查看部分管理界面利用该漏洞访问管理凭证并可能获取提升的权限。

漏洞补丁

目前厂商已发布升级了Cisco SPA100 Series Analog Telephone Adapters 信息泄露漏洞的补丁,Cisco SPA100 Series Analog Telephone Adapters 信息泄露漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源