97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

 首頁(yè) > 新聞 > 專(zhuān)家觀點(diǎn) >

多個(gè)VOIP電話PA168芯片組會(huì)話劫持漏洞

2007-02-02 00:00:00   作者:   來(lái)源:   評(píng)論:0  點(diǎn)擊:




  Aredfox PA168 1.42
描述:
  Aredfox PA168是很多IP電話都在使用的處理芯片。
  使用PA168芯片的IP電話在處理已認(rèn)證會(huì)話的方式存在漏洞,可能允許遠(yuǎn)程攻擊者獲得對(duì)管理Web控制臺(tái)的訪問(wèn)。
  當(dāng)超級(jí)用戶帳號(hào)認(rèn)證到管理Web控制臺(tái)時(shí),會(huì)向IP電話的Web Server發(fā)送如下請(qǐng)求:
  POST /a HTTP/1.1
  Referer: http://192.168.1.100/
  Host: 192.168.1.100
  Content-Length: 31
  auth=12345678login=+++Login+++
  *來(lái)源:Adrian Pastor (m123303@richmond.ac.uk)
   鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=116961582708851&w=2 *
建議:
臨時(shí)解決方法:
廠商補(bǔ)丁:
  Aredfox
  目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

綠盟科技

相關(guān)閱讀:

分享到: 收藏

專(zhuān)題

常山县| 五河县| 盐边县| 桃园县| 丹凤县| 黄骅市| 阿城市| 通城县| 兰考县| 乌鲁木齐市| 行唐县| 大庆市| 壤塘县| 福鼎市| 巴林左旗| 景泰县| 永寿县| 宽甸| 将乐县| 邹平县| 明光市| 洞头县| 黑山县| 吉林省| 新乐市| 白朗县| 临高县| 阿鲁科尔沁旗| 巴南区| 新沂市| 融水| 开化县| 宝应县| 崇州市| 通海县| 山阴县| 东明县| 宜兰县| 兰州市| 理塘县| 建宁县|