• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 技術(shù) > 技術(shù)文摘 > 多個(gè)VOIP電話PA168芯片組會(huì)話劫持漏洞

    多個(gè)VOIP電話PA168芯片組會(huì)話劫持漏洞

    2007-02-02 00:00:00   作者:   來源:   評(píng)論:0 點(diǎn)擊:




      Aredfox PA168 1.42
    描述:
      Aredfox PA168是很多IP電話都在使用的處理芯片。
      使用PA168芯片的IP電話在處理已認(rèn)證會(huì)話的方式存在漏洞,可能允許遠(yuǎn)程攻擊者獲得對(duì)管理Web控制臺(tái)的訪問。
      當(dāng)超級(jí)用戶帳號(hào)認(rèn)證到管理Web控制臺(tái)時(shí),會(huì)向IP電話的Web Server發(fā)送如下請(qǐng)求:
      POST /a HTTP/1.1
      Referer: http://192.168.1.100/
      Host: 192.168.1.100
      Content-Length: 31
      auth=12345678login=+++Login+++
      *來源:Adrian Pastor (m123303@richmond.ac.uk)
       鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=116961582708851&w=2 *
    建議:
    臨時(shí)解決方法:
    廠商補(bǔ)丁:
      Aredfox
      目前廠商還沒有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

    綠盟科技

    相關(guān)閱讀:

    分享到: 收藏

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 会同县| 武城县| 农安县| 西乌| 岳阳市| 吉首市| 茌平县| 河津市| 黑水县| 五指山市| 桐柏县| 奈曼旗| 东丰县| 岳阳市| 江孜县| 中牟县| 陇南市| 新建县| 雷山县| 龙胜| 托克托县| 竹山县| 泉州市| 城口县| 广南县| 耿马| 莫力| 江安县| 苍山县| 东山县| 阿拉善左旗| 博兴县| 抚松县| 长岭县| 宁南县| 长治市| 红河县| 广灵县| 汝阳县| 会东县| 渭南市| http://444 http://444 http://444 http://444 http://444 http://444