QID 730153
Date Published: 2021-08-16
QID 730153: Openstage IP Phone Default Credentials Detected
The remote OpenStage SIP Web interface is prone to a default account authentication bypass vulnerability.
QID Detection Logic:(Unauthenticated):
This QID sends HTTP POST requests to '/page.cmd' with credentials 'admin:123456'
This issue may be exploited by a remote attacker to gain access to sensitive information.
Solution
Customers are advised not to use default credentials.
Vendor References
CVEs related to QID 730153
Software Advisories
| Advisory ID | Software | Component | Link |
|---|