JVN Info.

Id
34493  
Name
JVNDB-2011-004735  
Title
Asterisk Open Source の chan_sip.c におけるアカウント名を列挙される脆弱性  
Summary
Asterisk Open Source および Asterisk Business Edition の SIP チャンネルドライバの chan_sip.c には、alwaysauthreject オプションを無視し、およびユーザアカウントの有無により変更される無効な SIP リクエストに対して異なるレスポンス生成するため、アカウント名を列挙される脆弱性が存在します。  
Nvdinfo
CVE-2011-2536  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004735.html  
Published Date
2011-06-28  
Registered Date
2012-03-27  
Last Updated Date
2012-03-27  

Actions