Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Interfaz remoto de gestión en SIP SES Server en Avaya SIP Enablement Services y Communication Manager (CVE-2008-3778)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
25/08/2008
Última modificación:
09/04/2025

Descripción

El interfaz remoto de gestión en SIP Enablement Services (SES) Server en Avaya SIP Enablement Services 5.0 y Communication Manager (CM) 5.0 en el S8300C con SES activado, continua con las actualizaciones de Core router incluso con un login no válido, lo que permite a atacantes remotos provocar una denegación de servicio (corte del servicio de mensajería) o bien obtener privilegios mediante una petición de actualización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avaya:sip_enablement_services:5.0:*:*:*:*:*:*:*
cpe:2.3:h:avaya:s8300c_server:*:*:*:*:*:*:*:*
cpe:2.3:a:avaya:communication_manager:5.0:*:*:*:*:*:*:*