Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en firmware del teléfono VoIP snom (CVE-2010-2291)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
15/06/2010
Última modificación:
11/04/2025

Descripción

Vulnerabilidad no especificada en la interfaz web de la version v8 del firmware del teléfono VoIP snom antes de la version v8.2.35 permite a atacantes remotos eludir las restricciones y modificar las credenciales de usuario a través de vectores desconocidos. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:snom:voip_phone_firmware:8.0.11:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.0.12:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.0.13:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.1.1:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.1.2:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.1.3:*:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.2.1:*:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.2.2:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.2.3:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.2.4:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.2.5:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.2.6:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.2.7:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.2.8:beta:*:*:*:*:*:*
cpe:2.3:a:snom:voip_phone_firmware:8.2.9:beta:*:*:*:*:*:*