Asterisk SIP通道驱动'sip.conf' 安全权限漏洞 CVE-2008-1332 CNNVD-200803-316

8.8 AV AC AU C I A
发布: 2008-03-20
修订: 2018-10-11

Asterisk是开放源码的软件PBX,支持各种VoIP协议和设备。 Asterisk在处理呼叫选项时存在漏洞,远程攻击者可能利用此漏洞执行非授权操作。 远程攻击者可以通过SIP通道驱动使用无效的From头执行非授权呼叫,这种操作类似于SIP配置选项allowguest=yes,也就是带有特制From头的呼叫会发送给sip.conf的通用部分所指定环境中的PBX。

0%
当前有1条漏洞利用/PoC
当前有106条受影响产品信息