| タイトル | Avaya SIP Enablement Services および CM の SES Server におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| 概要 | Avaya SIP Enablement Services および SES が有効な S8300C 上で稼動する Communication Manager (CM) の SIP Enablement Services (SES) Server のリモート管理インターフェースは、ログインが無効な際でも、Core ルータの更新を実行するため、サービス運用妨害 (メッセージング停止) 状態となる、または権限を取得される脆弱性が存在します。 |
| 想定される影響 | 第三者により、更新リクエストを介して、サービス運用妨害 (メッセージング停止) 状態にされる、または権限を取得される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2008年8月19日0:00 |
| 登録日 | 2012年6月26日16:02 |
| 最終更新日 | 2012年6月26日16:02 |
| CVSS2.0 : 危険 | |
| スコア | 7.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| アバイア |
| Avaya Communication Manager 5.0 |
| s8300c server |
| sip enablement services 5.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
2018年2月17日10:37 |
| 概要 | The remote management interface in SIP Enablement Services (SES) Server in Avaya SIP Enablement Services 5.0, and Communication Manager (CM) 5.0 on the S8300C with SES enabled, proceeds with Core router updates even when a login is invalid, which allows remote attackers to cause a denial of service (messaging outage) or gain privileges via an update request. |
|---|---|
| 公表日 | 2008年8月26日6:41 |
| 登録日 | 2021年1月29日13:41 |
| 最終更新日 | 2017年8月8日10:32 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:avaya:sip_enablement_services:5.0:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:avaya:communication_manager:5.0:*:*:*:*:*:*:* | |||||