← Back to CVE List
Vulnerability Intelligence Report
Cisco Unified Communications Manager Session Initiation Protocol Denial of Service Vulnerability

CVE-2019-1887

A vulnerability in the Session Initiation Protocol (SIP) protocol implementation of Cisco Unified Communications Manager could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to insufficient validation of input SIP traffic. An attacker could exploit this vulnerability by sending a malformed SIP packet to an affected Cisco Unified Communications Manager. A successful exploit could allow the attacker to trigger a new registration process on all connected phones, temporarily disrupting service.

No Active Exploit Signals
CVSS Base Score
8.6
HIGH
Exploitability:3.9
Impact Score:4.0
EPSS Probability:1.77%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

Affected Products & Versions

Vendor Product Affected Versions
Cisco Cisco Unified Communications Manager unspecified < 12.0(1)SU3 (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
1.772%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityCisco Systems, Inc. · Hosted Service · USA
Reserved2018-12-06T00:00:00
Published2019-07-06T01:15:22
Patch Date2019-07-03
Last Updated2024-11-19T19:03:11

LINK COPIED TO CLIPBOARD