Brekeke PBX是一款集语音、数据和图像于一体的多媒体业务终端。 Brekeke PBX的pbx/gate存在跨站请求伪造(CSRF)漏洞,远程攻击者可以利用pbxadmin.web.PbxUserEdit bean劫持认证用户的请求,修改密码。
Brekeke PBX是一款集语音、数据和图像于一体的多媒体业务终端。 Brekeke PBX的pbx/gate存在跨站请求伪造(CSRF)漏洞,远程攻击者可以利用pbxadmin.web.PbxUserEdit bean劫持认证用户的请求,修改密码。