Unified SIP Phone 3905 未经授权的访问

critical Nessus 插件 ID 72724

简介

远程 IP 电话设备缺少供应商提供的修补程序。

描述

根据其自我报告的版本,远程设备上运行的 Cisco Unified IP Phone 软件版本具有未记录的测试接口 TCP 服务,可在 7870 端口上访问该服务。此服务可允许未经授权的用户获取设备上的远程根访问权限。

解决方案

应用 Cisco 安全公告中提及的相关更新。

另见

http://www.nessus.org/u?63e17001

插件详情

严重性: Critical

ID: 72724

文件名: cisco-sa-20140219-phone.nasl

版本: 1.5

类型: local

系列: CISCO

发布时间: 2014/2/27

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/h:cisco:unified_sip_phone_3905

必需的 KB 项: Settings/ParanoidReport, Host/Cisco/CNU-OS

易利用性: No known exploits are available

补丁发布日期: 2013/10/22

漏洞发布日期: 2014/2/19

参考资料信息

CVE: CVE-2014-0721

BID: 65663

CISCO-SA: cisco-sa-20140219-phone

CISCO-BUG-ID: CSCuh75574