Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2006-0368

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Cisco CallManager(CCM)是美国思科(Cisco)公司的一套基于思科统一通信解决方案中的呼叫处理组件。 一些CCM版本没有主动管理TCP连接和Windows消息,导致一些公开的发布端口受拒绝服务攻击影响: 1 CCM没有足够主动的超时到2000端口的TCP连接,导致足够多的开放连接会耗尽内存和CPU资源。在特定的情况下,CCM会无限期的保持TCP连接开放,直到重启CCM服务或重启服务器。 2 多个到2001、2002或7727端口的连接会充满Windows消息队列,导致CCM无法处理Wi

AI Predicted 5.3 Difficulty: Easy EPSS 3.72% · P89
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2006-0368

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Cisco CallManager 3.2 and earlier, 3.3 before 3.3(5)SR1, 4.0 before 4.0(2a)SR2c, and 4.1 before 4.1(3)SR2 allow remote attackers to (1) cause a denial of service (CPU and memory consumption) via a large number of open TCP connections to port 2000 and (2) cause a denial of service (fill the Windows Service Manager communication queue) via a large number of TCP connections to port 2001, 2002, or 7727.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Cisco Call Manager端口管理拒绝服务漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Cisco CallManager(CCM)是美国思科(Cisco)公司的一套基于思科统一通信解决方案中的呼叫处理组件。 一些CCM版本没有主动管理TCP连接和Windows消息,导致一些公开的发布端口受拒绝服务攻击影响: 1 CCM没有足够主动的超时到2000端口的TCP连接,导致足够多的开放连接会耗尽内存和CPU资源。在特定的情况下,CCM会无限期的保持TCP连接开放,直到重启CCM服务或重启服务器。 2 多个到2001、2002或7727端口的连接会充满Windows消息队列,导致CCM无法处理Wi
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2006-0368

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2006-0368

请登录查看更多情报信息。

Vendor Advisories for CVE-2006-0368 (7)

Other References for CVE-2006-0368 (2)

Same Patch Batch · n/a · 2006-01-22 · 24 CVEs total

CVE-2006-0365 XMB 跨站脚本攻击漏洞
CVE-2006-0353 LSH 访问验证错误
CVE-2006-0376 Windows 系列版本802.11无线客户机安全警告漏洞
CVE-2006-0375 ACT P202S VOIP WIFI Phones未明漏洞
CVE-2006-0374 ACT P202S VOIP WIFI Phones多个远程漏洞
CVE-2006-0373 Douran FollowWeb Portal Register.ASPX 跨站脚本攻击漏洞
CVE-2006-0372 BlogPHP多个SQL注入漏洞
CVE-2006-0371 RCBlog Index.PHP目录遍历漏洞
CVE-2006-0370 Noah Medling RCBlog 安全访问控制漏洞
CVE-2006-0369 MySQL 查询返回创建VIEW查询敏感信息泄露漏洞
CVE-2006-0367 Cisco CallManager CCMAdmin远程权限提升漏洞
CVE-2006-0366 Phpclanwebsite BBCode IMG 跨站脚本攻击漏洞
CVE-2006-0354 Cisco Aironet无线接入点ARP攻击拒绝服务漏洞
CVE-2006-0364 MyBB Signature 跨站脚本攻击漏洞
CVE-2006-0363 MSN Messenger CryptUnprotectData程序原始密码获取漏洞
CVE-2006-0362 3Com TippingPoint IPS远程未指定的拒绝服务漏洞
CVE-2006-0361 Bit 5 Blog AddComment.PHP 跨站脚本攻击漏洞
CVE-2006-0360 MPM HP-180W VOIP WIFI Phone信息泄露漏洞
CVE-2006-0359 CounterPath eyeBeam SIP首部数据远程溢出漏洞
CVE-2006-0358 PowerPortal 多个SQL注入漏洞

Showing top 20 of 24 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-0368

No comments yet


Leave a comment