CRLF injection vulnerability in the... CVE-2014-9563 CNNVD-201804-590

4.0 AV AC AU C I A
发布: 2018-04-12
修订: 2018-05-22

Unify OpenStage SIP和OpenScape Desk Phone IP都是美国优力飞(Unify)公司的IP电话产品。 Unify OpenStage SIP和OpenScape Desk Phone IP V3 R3.32.0之前版本中基于Web的管理界面存在CRLF注入漏洞。远程攻击者可通过向page.cmd URL发送‘ssh-password’参数利用该漏洞更改root密码并使用串行接口访问调试端口。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息