97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

 首頁 > 技術(shù) > 技術(shù)文摘 > 多個VOIP電話PA168芯片組會話劫持漏洞

多個VOIP電話PA168芯片組會話劫持漏洞

2007-02-02 00:00:00   作者:   來源:   評論:0 點擊:




  Aredfox PA168 1.42
描述:
  Aredfox PA168是很多IP電話都在使用的處理芯片。
  使用PA168芯片的IP電話在處理已認(rèn)證會話的方式存在漏洞,可能允許遠程攻擊者獲得對管理Web控制臺的訪問。
  當(dāng)超級用戶帳號認(rèn)證到管理Web控制臺時,會向IP電話的Web Server發(fā)送如下請求:
  POST /a HTTP/1.1
  Referer: http://192.168.1.100/
  Host: 192.168.1.100
  Content-Length: 31
  auth=12345678login=+++Login+++
  *來源:Adrian Pastor (m123303@richmond.ac.uk)
   鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=116961582708851&w=2 *
建議:
臨時解決方法:
廠商補丁:
  Aredfox
  目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關(guān)注廠商的主頁以獲取最新版本:

綠盟科技

相關(guān)閱讀:

分享到: 收藏

專題

乌拉特后旗| 兰考县| 奈曼旗| 介休市| 石城县| 绍兴县| 集贤县| 丰原市| 黄石市| 临安市| 翼城县| 松滋市| 光泽县| 长海县| 张家港市| 卢湾区| 双牌县| 革吉县| 腾冲县| 得荣县| 松滋市| 馆陶县| 昌宁县| 黑山县| 贡嘎县| 南陵县| 历史| 花垣县| 清苑县| 丹江口市| 忻州市| 新安县| 涟水县| 沙洋县| 巴马| 永春县| 台州市| 上虞市| 兰溪市| 霸州市| 玉龙|