Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SES Server en Avaya SIP Enablement Services y Communication Manager en el S8300C Media Server (CVE-2008-3777)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/08/2008
Última modificación:
09/04/2025

Descripción

SIP Enablement Services (SES) Server en Avaya SIP Enablement Services 5.0 y Communication Manager (CM) 5.0 en el S8300C con SES activado, escribe los nombres y contraseñas de cuenta en los logs (1) alarm y (2) system, durante los intentos fallidos de login, lo que permite a usuarios locales obtener credenciales leyendo estos logs.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avaya:sip_enablement_services:5.0:*:*:*:*:*:*:*
cpe:2.3:h:avaya:s8300c_server:*:*:*:*:*:*:*:*
cpe:2.3:a:avaya:communication_manager:5.0:*:*:*:*:*:*:*