Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Asterisk管理界面中的manager.c不能正确检查系统权限。远程认证用户可以借助带有Application头和Async头的Originate操作,执行任意命令。 该漏洞存在于以下版本中:Asterisk Open Source 1.4.40.1之前的1.4.x版本,1.6.1.25之前的1.6.1.x版本,1.6.2.17.3之前的1.6.2.x版本,1.8.3.3之前的1.8.x版本以及Asterisk Business Edition C.3.6.4之前的C.x.x版本。
Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Asterisk管理界面中的manager.c不能正确检查系统权限。远程认证用户可以借助带有Application头和Async头的Originate操作,执行任意命令。 该漏洞存在于以下版本中:Asterisk Open Source 1.4.40.1之前的1.4.x版本,1.6.1.25之前的1.6.1.x版本,1.6.2.17.3之前的1.6.2.x版本,1.8.3.3之前的1.8.x版本以及Asterisk Business Edition C.3.6.4之前的C.x.x版本。