Incredible PBX 11‘reminders/index.php’代码注入漏洞 CVE-2014-9001 CNNVD-201410-1290

6.5 AV AC AU C I A
发布: 2014-11-20
修订: 2014-11-20

Incredible PBX 11是PBX in a Flash团队开发的一个Asterisk PBX(电话交换机系统软件)实现。 Incredible PBX 11 2.0.6.5.0版本的reminders/index.php脚本中存在安全漏洞。远程攻击者可借助多个参数(APPTMIN、APPTHR、APPTDA、APPTMO、APPTYR或APPTPHONE)中的shell元字符利用该漏洞执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息