Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Unify (CVE-2015-8251)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/09/2017
Última modificación:
20/04/2025

Descripción

OpenStage 60 y OpenScape Desk Phone IP 55G SIP V3, OpenStage 15, 20E, 20 y 40 y OpenScape Desk Phone IP 35G SIP V3, OpenScape Desk Phone IP 35G Eco SIP V3, OpenStage 60 y OpenScape Desk Phone IP 55G HFA V3, OpenStage 15, 20E, 20 y 40 y OpenScape Desk Phone IP 35G HFA V3 y OpenScape Desk Phone IP 35G Eco HFA V3 emplean certificados X.509 y claves del host SSH no únicas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:unify:openstage_60_firmware:3.0:*:*:*:*:*:*:*
cpe:2.3:h:unify:openstage_60:-:*:*:*:*:*:*:*
cpe:2.3:o:unify:openscape_desk_phone_ip_55g_sip_firmware:3.0:*:*:*:*:*:*:*
cpe:2.3:h:unify:openscape_desk_phone_ip_55g_sip:-:*:*:*:*:*:*:*
cpe:2.3:o:unify:openstage_15_firmware:3.0:*:*:*:*:*:*:*
cpe:2.3:h:unify:openstage_15:-:*:*:*:*:*:*:*
cpe:2.3:o:unify:openstage_20e_firmware:3.0:*:*:*:*:*:*:*
cpe:2.3:h:unify:openstage_20e:-:*:*:*:*:*:*:*
cpe:2.3:o:unify:openstage_20_firmware:3.0:*:*:*:*:*:*:*
cpe:2.3:h:unify:openstage_20:-:*:*:*:*:*:*:*
cpe:2.3:o:unify:openstage_40_firmware:3.0:*:*:*:*:*:*:*
cpe:2.3:h:unify:openstage_40:-:*:*:*:*:*:*:*
cpe:2.3:o:unify:openscape_desk_phone_ip_35g_sip_firmware:3.0:*:*:*:*:*:*:*
cpe:2.3:h:unify:openscape_desk_phone_ip_35g_sip:-:*:*:*:*:*:*:*
cpe:2.3:o:unify:openscape_desk_phone_ip_35g_eco_sip_firmware:3.0:*:*:*:*:*:*:*