CVE-2007-6190 (CNNVD-200711-421)
中文标题:
Cisco Unified IP Phone远程窃听通话漏洞
英文标题:
The HTTP daemon in the Cisco Unified IP Phone, when the Extension Mobility feature is enabled, allow...
漏洞描述
中文描述:
Cisco Unified IP Phone是美国思科(Cisco)公司的一套统一IP电话解决方案。 Cisco Unified IP Phone的实现上存在漏洞,远程攻击者可能利用此漏洞窃听通话。 拥有有效Extension Mobility认证凭据的攻击者可以导致配置为使用Extension Mobility功能的Cisco Unified IP Phone传输或接收实时传输协议(RTP)音频流,这可能导致远程窃听攻击。所有支持Extension Mobility 功能的Cisco IP Phone设备都受影响。 必须满足以下条件才能进行成功的攻击: * 必须启用了IP电话的内部Web Server(默认配置); * 必须配置IP电话使用Extension Mobility功能(非默认); * 攻击者必须获得有效的Extension Mobility认证凭据。 Extension Mobility认证凭据不是绑定到单个IP电话的,IP电话的CUCM服务器上所配置的任何Extension Mobility 帐号都可以用于执行窃听攻击。攻击者必须物理访问网络并在IP电话和交换机之间插入嗅探设备进行嗅探才能获得Extension Mobility认证凭据。 在窃听之前,通过Extension Mobility登录到IP电话的攻击者必须首先从IP电话注销,可通过向IP电话的CUCM服务器发送Extension Mobility注销消息来实现。 如果成功攻击的话,IP电话就会打开话筒状态灯,电话会显示摘机图标表示正在进行呼叫。
英文描述:
The HTTP daemon in the Cisco Unified IP Phone, when the Extension Mobility feature is enabled, allows remote authenticated users of other phones associated with the same CUCM server to eavesdrop on the physical environment via a CiscoIPPhoneExecute message containing a URL attribute of an ExecuteItem element that specifies a Real-Time Transport Protocol (RTP) audio stream.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| cisco | unified_ip_phone | * | - | - |
cpe:2.3:h:cisco:unified_ip_phone:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:M/Au:S/C:P/I:N/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-6190 |
2025-11-11 15:17:57 | 2025-11-11 07:32:48 |
| NVD | nvd_CVE-2007-6190 |
2025-11-11 14:52:13 | 2025-11-11 07:41:34 |
| CNNVD | cnnvd_CNNVD-200711-421 |
2025-11-11 15:08:59 | 2025-11-11 07:49:22 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 信息泄露
- cnnvd_id: 未提取 -> CNNVD-200711-421
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.LOW
- cvss_score: 未提取 -> 3.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:S/C:P/I:N/A:N
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']