製品・ソフトウェアに関する情報
Avaya SIP Enablement Services および CM の SES Server におけるサービス運用妨害 (DoS) の脆弱性
Title Avaya SIP Enablement Services および CM の SES Server におけるサービス運用妨害 (DoS) の脆弱性
Summary

Avaya SIP Enablement Services および SES が有効な S8300C 上で稼動する Communication Manager (CM) の SIP Enablement Services (SES) Server のリモート管理インターフェースは、ログインが無効な際でも、Core ルータの更新を実行するため、サービス運用妨害 (メッセージング停止) 状態となる、または権限を取得される脆弱性が存在します。

Possible impacts 第三者により、更新リクエストを介して、サービス運用妨害 (メッセージング停止) 状態にされる、または権限を取得される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Aug. 19, 2008, midnight
Registration Date June 26, 2012, 4:02 p.m.
Last Update June 26, 2012, 4:02 p.m.
CVSS2.0 : 危険
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected System
アバイア
Avaya Communication Manager 5.0
s8300c server 
sip enablement services 5.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2008-3778
Summary

The remote management interface in SIP Enablement Services (SES) Server in Avaya SIP Enablement Services 5.0, and Communication Manager (CM) 5.0 on the S8300C with SES enabled, proceeds with Core router updates even when a login is invalid, which allows remote attackers to cause a denial of service (messaging outage) or gain privileges via an update request.

Publication Date Aug. 26, 2008, 6:41 a.m.
Registration Date Jan. 29, 2021, 1:41 p.m.
Last Update Aug. 8, 2017, 10:32 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:avaya:sip_enablement_services:5.0:*:*:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:a:avaya:communication_manager:5.0:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List