亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

 首頁(yè) > 技術(shù) > 技術(shù)文摘 > 多個(gè)VOIP電話(huà)PA168芯片組會(huì)話(huà)劫持漏洞

多個(gè)VOIP電話(huà)PA168芯片組會(huì)話(huà)劫持漏洞

2007-02-02 00:00:00   作者:   來(lái)源:   評(píng)論:0 點(diǎn)擊:




  Aredfox PA168 1.42
描述:
  Aredfox PA168是很多IP電話(huà)都在使用的處理芯片。
  使用PA168芯片的IP電話(huà)在處理已認(rèn)證會(huì)話(huà)的方式存在漏洞,可能允許遠(yuǎn)程攻擊者獲得對(duì)管理Web控制臺(tái)的訪問(wèn)。
  當(dāng)超級(jí)用戶(hù)帳號(hào)認(rèn)證到管理Web控制臺(tái)時(shí),會(huì)向IP電話(huà)的Web Server發(fā)送如下請(qǐng)求:
  POST /a HTTP/1.1
  Referer: http://192.168.1.100/
  Host: 192.168.1.100
  Content-Length: 31
  auth=12345678login=+++Login+++
  *來(lái)源:Adrian Pastor (m123303@richmond.ac.uk)
   鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=116961582708851&w=2 *
建議:
臨時(shí)解決方法:
廠商補(bǔ)。
  Aredfox
  目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶(hù)隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

綠盟科技

相關(guān)閱讀:

分享到: 收藏

專(zhuān)題

珠海市| 宜都市| 滕州市| 乡城县| 新巴尔虎右旗| 淅川县| 兴安县| 温宿县| 枝江市| 颍上县| 京山县| 桑日县| 宁波市| 古浪县| 广宁县| 朝阳区| 泰州市| 永春县| 杭锦后旗| 南澳县| 泗水县| 南丹县| 平乐县| 长兴县| 比如县| 安阳县| 安龙县| 团风县| 华坪县| 疏勒县| 喀什市| 六安市| 华蓥市| 彭水| 泰来县| 韶关市| 诸城市| 云梦县| 石门县| 边坝县| 东乌珠穆沁旗|