Digium Asterisk管理界面manager.c任意命令执行漏洞 CVE-2011-1599 CNNVD-201104-310

9.0 AV AC AU C I A
发布: 2011-04-27
修订: 2011-09-07

Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Asterisk管理界面中的manager.c不能正确检查系统权限。远程认证用户可以借助带有Application头和Async头的Originate操作,执行任意命令。 该漏洞存在于以下版本中:Asterisk Open Source 1.4.40.1之前的1.4.x版本,1.6.1.25之前的1.6.1.x版本,1.6.2.17.3之前的1.6.2.x版本,1.8.3.3之前的1.8.x版本以及Asterisk Business Edition C.3.6.4之前的C.x.x版本。

0%
暂无可用Exp或PoC
当前有224条受影响产品信息