JVN Info.
- Id
- 34493
- Name
- JVNDB-2011-004735
- Title
- Asterisk Open Source の chan_sip.c におけるアカウント名を列挙される脆弱性
- Summary
- Asterisk Open Source および Asterisk Business Edition の SIP チャンネルドライバの chan_sip.c には、alwaysauthreject オプションを無視し、およびユーザアカウントの有無により変更される無効な SIP リクエストに対して異なるレスポンス生成するため、アカウント名を列挙される脆弱性が存在します。
- Nvdinfo
- CVE-2011-2536
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004735.html
- Published Date
- 2011-06-28
- Registered Date
- 2012-03-27
- Last Updated Date
- 2012-03-27