CVE-2015-8251: Unify Openscape Desk Phone IP 35g Eco SIP Firmware
Medium severity, CVSS 5.9. EPSS: 1.3% chance of exploitation in the next 30 days.
OpenStage 60 and OpenScape Desk Phone IP 55G SIP V3, OpenStage 15, 20E, 20 and 40 and OpenScape Desk Phone IP 35G SIP V3, OpenScape Desk Phone IP 35G Eco SIP V3, OpenStage 60 and OpenScape Desk Phone IP 55G HFA V3, OpenStage 15, 20E, 20, and 40 and OpenScape Desk Phone IP 35G HFA V3, and OpenScape Desk Phone IP 35G Eco HFA V3 use non-unique X.509 certificates and SSH host keys.
Affected products
- Unify Openscape Desk Phone IP 35g Eco SIP Firmware: version 3.0 only
- Unify Openscape Desk Phone IP 35g Hfa Firmware: version 3.0 only
- Unify Openscape Desk Phone IP 35g SIP Firmware: version 3.0 only
- Unify Openscape Desk Phone IP 55g Hfa Firmware: version 3.0 only
- Unify Openscape Desk Phone IP 55g SIP Firmware: version 3.0 only
- Unify Openstage 15 Firmware: version 3.0 only
- Unify Openstage 20 Firmware: version 3.0 only
- Unify Openstage 20e Firmware: version 3.0 only
- Unify Openstage 40 Firmware: version 3.0 only
- Unify Openstage 60 Firmware: version 3.0 only
Published 2017-09-25. Last modified 2026-06-17.