Vulnerabilidad en productos Unify (CVE-2015-8251)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
25/09/2017
Última modificación:
20/04/2025
Descripción
OpenStage 60 y OpenScape Desk Phone IP 55G SIP V3, OpenStage 15, 20E, 20 y 40 y OpenScape Desk Phone IP 35G SIP V3, OpenScape Desk Phone IP 35G Eco SIP V3, OpenStage 60 y OpenScape Desk Phone IP 55G HFA V3, OpenStage 15, 20E, 20 y 40 y OpenScape Desk Phone IP 35G HFA V3 y OpenScape Desk Phone IP 35G Eco HFA V3 emplean certificados X.509 y claves del host SSH no únicas.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:unify:openstage_60_firmware:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:unify:openstage_60:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:unify:openscape_desk_phone_ip_55g_sip_firmware:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:unify:openscape_desk_phone_ip_55g_sip:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:unify:openstage_15_firmware:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:unify:openstage_15:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:unify:openstage_20e_firmware:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:unify:openstage_20e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:unify:openstage_20_firmware:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:unify:openstage_20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:unify:openstage_40_firmware:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:unify:openstage_40:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:unify:openscape_desk_phone_ip_35g_sip_firmware:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:unify:openscape_desk_phone_ip_35g_sip:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:unify:openscape_desk_phone_ip_35g_eco_sip_firmware:3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.kb.cert.org/vuls/id/566724
- https://networks.unify.com/security/advisories/OBSO-1511-02-A.pdf
- https://networks.unify.com/security/advisories/OBSO-1511-02.pdf
- https://www.kb.cert.org/vuls/id/BLUU-A2PPZE
- http://www.kb.cert.org/vuls/id/566724
- https://networks.unify.com/security/advisories/OBSO-1511-02-A.pdf
- https://networks.unify.com/security/advisories/OBSO-1511-02.pdf
- https://www.kb.cert.org/vuls/id/BLUU-A2PPZE



