Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-1590

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2007
Última modificación:
09/04/2025

Descripción

El teléfono IP Grandstream BudgeTone 200, con el programa 1.1.1.14 y el cargador de arranque 1.1.1.5, permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) mediante mensajes SIP (1) INVITE, (2) CANCEL, y otros no especificados con una cabecera WWW-Authenticate que contiene un dominio Digest manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:grandstream:budgetone_200:1.1.1.5:*:*:*:*:*:*:*
cpe:2.3:h:grandstream:budgetone_200:1.1.1.14:*:*:*:*:*:*:*