• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 技術(shù) > 技術(shù)文摘 > 多個(gè)VOIP電話PA168芯片組會(huì)話劫持漏洞

    多個(gè)VOIP電話PA168芯片組會(huì)話劫持漏洞

    2007-02-02 00:00:00   作者:   來(lái)源:   評(píng)論:0 點(diǎn)擊:




      Aredfox PA168 1.42
    描述:
      Aredfox PA168是很多IP電話都在使用的處理芯片。
      使用PA168芯片的IP電話在處理已認(rèn)證會(huì)話的方式存在漏洞,可能允許遠(yuǎn)程攻擊者獲得對(duì)管理Web控制臺(tái)的訪問(wèn)。
      當(dāng)超級(jí)用戶帳號(hào)認(rèn)證到管理Web控制臺(tái)時(shí),會(huì)向IP電話的Web Server發(fā)送如下請(qǐng)求:
      POST /a HTTP/1.1
      Referer: http://192.168.1.100/
      Host: 192.168.1.100
      Content-Length: 31
      auth=12345678login=+++Login+++
      *來(lái)源:Adrian Pastor (m123303@richmond.ac.uk)
       鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=116961582708851&w=2 *
    建議:
    臨時(shí)解決方法:
    廠商補(bǔ)丁:
      Aredfox
      目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

    綠盟科技

    相關(guān)閱讀:

    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 乳山市| 西青区| 伊川县| 增城市| 五寨县| 松桃| 民乐县| 房产| 会东县| 祁门县| 岳阳县| 育儿| 龙井市| 卓尼县| 罗源县| 乌兰察布市| 什邡市| 盱眙县| 绥宁县| 京山县| 孟津县| 平湖市| 萝北县| 青海省| 五峰| 仙桃市| 林西县| 陕西省| 始兴县| 教育| 大厂| 阜阳市| 蒙阴县| 广州市| 潼南县| 洱源县| 宁乡县| 鄱阳县| 新龙县| 扎兰屯市| 视频| http://444 http://444 http://444 http://444 http://444 http://444