Asterisk IAX2认证响应信息泄露漏洞 CVE-2009-0041 CNNVD-200901-170

5.0 AV AC AU C I A
发布: 2009-01-14
修订: 2018-10-11

Asterisk是开放源码的软件PBX,支持各种VoIP协议和设备。 Asterisk IAX2在认证期间对用户不存在的情况和错误口令的情况提供了不同的响应,这允许攻击者通过扫描主机确定特定的用户。

0%
当前有2条漏洞利用/PoC
当前有150条受影响产品信息