九九久久久久午夜精选,欧美一二区视频,国产成人精品一区二三区2022,日本色妞,久久久99精品,亚洲国产精品久久精品成人,91热久久免费频精品99欧美

 首頁 > 技術(shù) > 技術(shù)文摘 > 多個(gè)VOIP電話PA168芯片組會(huì)話劫持漏洞

多個(gè)VOIP電話PA168芯片組會(huì)話劫持漏洞

2007-02-02 00:00:00   作者:   來源:   評(píng)論:0 點(diǎn)擊:




  Aredfox PA168 1.42
描述:
  Aredfox PA168是很多IP電話都在使用的處理芯片。
  使用PA168芯片的IP電話在處理已認(rèn)證會(huì)話的方式存在漏洞,可能允許遠(yuǎn)程攻擊者獲得對(duì)管理Web控制臺(tái)的訪問。
  當(dāng)超級(jí)用戶帳號(hào)認(rèn)證到管理Web控制臺(tái)時(shí),會(huì)向IP電話的Web Server發(fā)送如下請(qǐng)求:
  POST /a HTTP/1.1
  Referer: http://192.168.1.100/
  Host: 192.168.1.100
  Content-Length: 31
  auth=12345678login=+++Login+++
  *來源:Adrian Pastor (m123303@richmond.ac.uk)
   鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=116961582708851&w=2 *
建議:
臨時(shí)解決方法:
廠商補(bǔ)。
  Aredfox
  目前廠商還沒有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁以獲取最新版本:

綠盟科技

相關(guān)閱讀:

分享到: 收藏

專題

临潭县| 新巴尔虎左旗| 舞钢市| 滨州市| 保德县| 荣昌县| 象山县| 广德县| 商河县| 高碑店市| 清水河县| 怀仁县| 长顺县| 巩留县| 资中县| 云浮市| 陈巴尔虎旗| 锦州市| 彭山县| 洛阳市| 伊宁市| 游戏| 汝阳县| 龙井市| 伊宁市| 宝鸡市| 寿阳县| 逊克县| 通许县| 元阳县| 张家口市| 聊城市| 柘荣县| 安宁市| 拉萨市| 息烽县| 旬阳县| 咸阳市| 安多县| 西昌市| 辽宁省|