Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2010-0591

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Cisco统一通讯管理器是是Cisco IP电话解决方案中的呼叫处理组件,可将企业的电话功能扩展到报文电话网络设备,如IP电话、媒体处理设备、VoIP网关和多媒体应用。 Cisco统一通讯管理器在处理SIP报文时存在拒绝服务漏洞,漏洞是由畸形SIP REG消息触发的,可能导致关键进程失败,中断语音服务。所有的SIP端口(TCP 5060和5061端口,UDP 5060和5061端口)都受影响。

AI Predicted 7.5 Difficulty: Easy EPSS 1.60% · P75

Possible ATT&CK Techniques 1 AI

T1010.003
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2010-0591

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 6.x before 6.1(5), 7.x before 7.1(3b)SU2, and 8.x before 8.0(1) allows remote attackers to cause a denial of service (process failure) via a malformed SIP REG message, related to an overflow of the Telephone-URL field, aka Bug ID CSCtc62362.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Cisco SIP报文解析远程拒绝服务漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Cisco统一通讯管理器是是Cisco IP电话解决方案中的呼叫处理组件,可将企业的电话功能扩展到报文电话网络设备,如IP电话、媒体处理设备、VoIP网关和多媒体应用。 Cisco统一通讯管理器在处理SIP报文时存在拒绝服务漏洞,漏洞是由畸形SIP REG消息触发的,可能导致关键进程失败,中断语音服务。所有的SIP端口(TCP 5060和5061端口,UDP 5060和5061端口)都受影响。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2010-0591

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2010-0591

请登录查看更多情报信息。

Vendor Advisories for CVE-2010-0591 (2)

Other References for CVE-2010-0591 (1)

Same Patch Batch · n/a · 2010-03-05 · 42 CVEs total

CVE-2009-4675 Mole Group Gastro Portal 'admin/admin_info/index.php' 远程更改密码漏洞
CVE-2009-4665 Cutesoft_Components ASP.NET 'CuteSoft_Client/CuteEditor/Load.ashx' 目录遍历漏洞
CVE-2009-4666 Qualityunit Webradev Download Protect 多个PHP远程文件包含漏洞
CVE-2009-4667 Phpmember WebMember 'form.php' SQL注入漏洞
CVE-2009-4668 Cowon_America jetAudio 'JetCast.exe' 栈缓冲区溢出漏洞
CVE-2009-4669 Beaussier RoomPHPlanning多个SQL注入漏洞
CVE-2009-4670 Beaussier RoomPHPlanning 'admin/delitem.php' 授权问题漏洞
CVE-2009-4671 Beaussier RoomPHPlanning 'Login.php' 授权问题漏洞
CVE-2009-4672 WordPress 插件路径遍历漏洞
CVE-2009-4673 Mole Group Adult Portal Script 'profile.php' SQL注入漏洞
CVE-2009-4674 Mole Group 'admin/admin.php' 多个远程密码变更漏洞
CVE-2010-0935 Perforce Server 保护表 权限提升漏洞
CVE-2010-0927 IBM Lotus Domino readme.nsf页面远程跨站脚本漏洞
CVE-2009-2753 IBM Informix Dynamic Server ISM Portmapper服务librpc.dll库多个远程溢出漏洞
CVE-2009-2754 IBM Informix Dynamic Server librpc.dll库远程栈溢出漏洞
CVE-2010-0408 Apache mod_proxy_ajp模块入站请求体远程拒绝服务漏洞
CVE-2010-0419 Linux kernel本地拒绝服务和权限提升漏洞
CVE-2010-0587 Cisco Unified Communications Manager SCCP报文解析远程拒绝服务漏洞
CVE-2010-0588 Cisco Unified Communications Manager SCCP报文解析远程拒绝服务漏洞
CVE-2010-0590 Cisco Unified Communications Manager CMSIPUtility组件远程拒绝服务漏洞

Showing top 20 of 42 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-0591

No comments yet


Leave a comment