一、 漏洞 CVE-2008-1748 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco Unified Communications Manager 4.1 之前版本4.1(3)SR7、4.2 之前版本4.2(3)SR4、4.3 之前版本4.3(2)、5.x 之前版本5.1(3)和 6.x 之前版本6.1(1) 未正确验证 SIP URL,这允许远程攻击者通过 SIP 邀请消息导致服务拒绝(服务中断),aka bug ID CSCsl22355。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cisco Unified Communications Manager 4.1 before 4.1(3)SR7, 4.2 before 4.2(3)SR4, 4.3 before 4.3(2), 5.x before 5.1(3), and 6.x before 6.1(1) does not properly validate SIP URLs, which allows remote attackers to cause a denial of service (service interruption) via a SIP INVITE message, aka Bug ID CSCsl22355.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Unified Communications Manager 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。 Cisco CUCM 4.1(3)SR7之前的4.1版本、4.2(3)SR4之前的4.2版本、4.3(2)之前的4.3版本、5.1(3)之前的5.x版本、6.1(1)之前的6.x版本中存在输入验证错误漏洞,该漏洞源于没有正确验证SIP URL。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-1748 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-1748 的情报信息