Cisco UCCX产品CTI服务器组件拒绝服务漏洞 CVE-2010-1570 CNNVD-201006-119

7.8 AV AC AU C I A
发布: 2010-06-10
修订: 2017-08-17

Cisco UCCX是集成的联络中心解决方案。 Cisco UCCX产品的CTI服务器组件中存在拒绝服务漏洞。仅在启用了ICD许可证书的情况下才会启动CTI服务器,Cisco Unified IP IVR不受这个漏洞影响。远程攻击者可以通过向默认监听于TCP 42027端口上的CTI服务器发送畸形CTI消息来触发这个漏洞,导致CTI服务器和Cisco Unified CCX节点管理器失效,注销所有活动的代理。拒绝服务情况仅是临时的,节点管理器和CTI服务器自动重启后Cisco UCCX系统会继续运行。

0%
当前有1条漏洞利用/PoC
当前有9条受影响产品信息