Podatność CVE-2002-0674


Publikacja: 2002-07-23   Modyfikacja: 2012-02-12

Opis:
Pingtel xpressa SIP-based voice-over-IP phone 1.2.5 through 1.2.7.4 does not "time out" an inactive administrator session, which could allow other users to perform administrator actions if the administrator does not explicitly end the authentication.

CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.2/10
10/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Pingtel -> Xpressa 

 Referencje:
http://www.atstake.com/research/advisories/2002/a071202-1.txt
http://www.pingtel.com/PingtelAtStakeAdvisoryResponse.jsp
http://www.securityfocus.com/bid/5221
https://exchange.xforce.ibmcloud.com/vulnerabilities/9569

Copyright 2024, cxsecurity.com

 

Back to Top