7.5

CVE-2006-0189

Exploit
Buffer overflow in eStara Softphone 3.0.1.14 through 3.0.1.46 allows remote attackers to execute arbitrary code via a long attribute (aka "a") field in the SDP data of a SIP packet on UDP port 5060.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
EstaraSoftphone Version3.0.1.14
EstaraSoftphone Version3.0.1.46
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 15.51% 0.964
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/18410
http://securitytracker.com/id?1015481
http://www.osvdb.org/22348
http://www.securityfocus.com/archive/1/421596/100/0/threaded
http://www.securityfocus.com/bid/16213
Exploit
http://www.vupen.com/english/advisories/2006/0167
https://exchange.xforce.ibmcloud.com/vulnerabilities/24090