亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

 首頁 > 新聞 > 專家觀點 >

多個VOIP電話PA168芯片組會話劫持漏洞

2007-02-02 00:00:00   作者:   來源:   評論:0  點擊:




  Aredfox PA168 1.42
描述:
  Aredfox PA168是很多IP電話都在使用的處理芯片。
  使用PA168芯片的IP電話在處理已認(rèn)證會話的方式存在漏洞,可能允許遠(yuǎn)程攻擊者獲得對管理Web控制臺的訪問。
  當(dāng)超級用戶帳號認(rèn)證到管理Web控制臺時,會向IP電話的Web Server發(fā)送如下請求:
  POST /a HTTP/1.1
  Referer: http://192.168.1.100/
  Host: 192.168.1.100
  Content-Length: 31
  auth=12345678login=+++Login+++
  *來源:Adrian Pastor (m123303@richmond.ac.uk)
   鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=116961582708851&w=2 *
建議:
臨時解決方法:
廠商補。
  Aredfox
  目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關(guān)注廠商的主頁以獲取最新版本:

綠盟科技

相關(guān)閱讀:

分享到: 收藏

專題

攀枝花市| 金秀| 呼玛县| 绥宁县| 兴义市| 雷州市| 和龙市| 刚察县| 新晃| 贵阳市| 高安市| 商南县| 卢湾区| 西贡区| 濮阳市| 东兰县| 秭归县| 星子县| 炎陵县| 乐昌市| 安福县| 吉木萨尔县| 车险| 石景山区| 郯城县| 田阳县| 定兴县| 永泰县| 锦屏县| 辽阳县| 靖安县| 淮北市| 南部县| 邯郸县| 西乌珠穆沁旗| 麻阳| 陇南市| 涡阳县| 灌云县| 彝良县| 区。|