漏洞标题
N/A
漏洞描述信息
Grandstream BudgeTone 200 IP电话,具有程序1.1.1.14和启动器1.1.1.5,允许远程攻击者通过SIP(1)邀请,(2)取消或未指定的其他带有WWW-Authenticate头包含创建的 Digest 域的消息来进行服务拒绝(设备崩溃)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Grandstream BudgeTone 200 IP phone, with program 1.1.1.14 and bootloader 1.1.1.5, allows remote attackers to cause a denial of service (device crash) via SIP (1) INVITE, (2) CANCEL, or unspecified other messages with a WWW-Authenticate header containing a crafted Digest domain.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Grandstream BudgeTone 200 IP电话 拒绝服务攻击漏洞
漏洞描述信息
带有程序1.1.1.14和bootloader 1.1.1的Grandstream BudgeTone 200 IP 电话允许远程攻击者借助SIP (1)INVITE,(2)CANCEL或其他未明通讯,引起拒绝服务攻击(设备崩溃)。这些通讯都带有一个包含特制的Digest域的WWW-Authenticate标头。
CVSS信息
N/A
漏洞类别
授权问题