Security Lab

Отправление сообщений неправомочным адресатам в Cisco Unity Server

Дата публикации:09.10.2002
Дата изменения:17.10.2006
Всего просмотров:1015
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Unity - программный продукт от Cisco, который объединяет голосовые, факсовые и почтовые сообщения в ящике пользователя.

Обнаруженная уязвимость позволяет пользователям отправлять запросы неправомочным адресатам. Заданные по умолчанию ограничения в Unity, препятствуют пользователям отправлять запросы операторам с приставкой 9 011. Однако они не предотвращают от форварда сообщений на международные номера.

Уязвимость обнаружена в Cisco Unity Server 2.0-3.1