发布日期:2023-08-11
更新日期:2023-09-22
受影响系统:
AudioCodes AudioCodes VoIP < ="3.4.4.1000
描述:
CVE(CAN) ID: CVE-2023-22957
AudioCodes VoIP是以色列AudioCodes公司的一系列桌面电话。
AudioCodes VoIP 3.4.4.1000及之前版本的libac_des3.so存在硬编码凭据使用漏洞,具有备份和配置文件访问权限的攻击者可利用该漏洞解密加密的值并检索根密码等敏感信息。
< **>
建议:
厂商补丁:
AudioCodes
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://packetstormsecurity.com/files/174215/AudioCodes-VoIP-Phones-Hardcoded-Key.html
浏览次数:74
严重程度:0(网友投票)