CVE-2008-2730 (CNNVD-200806-365)

MEDIUM
中文标题:
Cisco Unified Communications Manager RIS数据收集器服务绕过认证漏洞
英文标题:
The Real-Time Information Server (RIS) Data Collector service in Cisco Unified Communications Manage...
CVSS分数: 5.0
发布时间: 2008-06-26 17:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

Cisco Unified Communications Manager(CUCM,之前被称为CallManager)是Cisco IP电话解决方案中的呼叫处理组件。 CUCM的实时信息服务器(RIS)数据收集器服务存在绕过认证漏洞,可能导致非授权泄露某些CUCM集群信息。在正常的操作中,实时监控工具(RTMT)客户端通过认证到基于Web接口的简单对象访问协议(SOAP)收集CUCM集群统计,SOAP接口将认证的连接代理到RIS数据收集器进程。RIS数据收集器服务默认监听于TCP 2556端口,是用户可配置的。如果直接连接到RIS数据收集器进程所监听的端口,就可以绕过认证检查获得对CUCM集群信息的只读访问。可获得的信息包括性能统计、用户名和配置的IP电话,这些信息可能被用于发动进一步的攻击。

英文描述:

The Real-Time Information Server (RIS) Data Collector service in Cisco Unified Communications Manager (CUCM) 5.x before 5.1(3) and 6.x before 6.1(1) allows remote attackers to bypass authentication, and obtain cluster configuration information and statistics, via a direct TCP connection to the service port, aka Bug ID CSCsj90843.

CWE类型:
CWE-287
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
cisco unified_communications_manager 5.1 - - cpe:2.3:a:cisco:unified_communications_manager:5.1:*:*:*:*:*:*:*
cisco unified_communications_manager 6.1 - - cpe:2.3:a:cisco:unified_communications_manager:6.1:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
cucm-risdatacollector-info-disclosure(43355) vdb-entry
cve.org
访问
ADV-2008-1933 vdb-entry
cve.org
访问
30848 third-party-advisory
cve.org
访问
29935 vdb-entry
cve.org
访问
20080625 Cisco Unified Communications Manager Denial of Service and Authentication Bypass Vulnerabilities vendor-advisory
cve.org
访问
1020361 vdb-entry
cve.org
访问
CVSS评分详情
5.0
MEDIUM
CVSS向量: AV:N/AC:L/Au:N/C:P/I:N/A:N
CVSS版本: 2.0
机密性
PARTIAL
完整性
NONE
可用性
NONE
时间信息
发布时间:
2008-06-26 17:00:00
修改时间:
2024-08-07 09:14:14
创建时间:
2025-11-11 15:32:52
更新时间:
2025-11-11 15:49:27
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2008-2730 2025-11-11 15:18:01 2025-11-11 07:32:52
NVD nvd_CVE-2008-2730 2025-11-11 14:52:34 2025-11-11 07:41:39
CNNVD cnnvd_CNNVD-200806-365 2025-11-11 15:09:01 2025-11-11 07:49:27
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:49:27
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200806-365; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200806-365
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:39
cvss_score: 未提取 → 5.0; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:P/I:N/A:N; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 2; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • cvss_score: 未提取 -> 5.0
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:N/A:N
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 2
  • data_sources: ['cve'] -> ['cve', 'nvd']