The SIP channel module in Yet... CVE-2007-1693 CNNVD-200705-372

7.8 AV AC AU C I A
发布: 2007-05-17
修订: 2018-11-29

Yet Another Telephony Engine (Yate) 中的SIP channel模块会使用一个不正确的变量,设置caller_info_uri参数,这使得远程攻击者可以借助一个没有目标参数的Call-Info头,引起拒绝服务攻击(空指针引用和应用程序崩溃)。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息