Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-1820

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2007
Última modificación:
09/04/2025

Descripción

Los sistemas de email por voz Nortel Networks CallPilot y Meridian Mail, cuando la bandeja de entrada tiene activado la auto entrada, permite a atacantes remotos recuperar o borrar mensajes, o reconfigurar la bandeja de entrada, a través de la suplantación Calling Number Identification (CNID, también conocida como Caller ID).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nortel:callpilot:*:*:*:*:*:*:*:*
cpe:2.3:a:nortel:meridian_mail:*:*:*:*:*:*:*:*