Asterisk PBX_AEL.C交换阻断安全绕过漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Asterisk是一个开放源代码的软件VoIP PBX系统。 Asterisk存在设计错误,远程攻击者可以利用漏洞绕过安全限制获得敏感信息。 当编译任意标签时Asterisk扩展语言AEL由于不安全生成扩展,攻击者可以导致绕过安全限制,然后获得敏感信息或更改用户设置。 Asterisk Asterisk 1.4.2 Asterisk Asterisk 1.4.1 Asterisk Asterisk 1.2.17 Asterisk Asterisk 1.2.16 Asterisk Asterisk 1.2.15 Asterisk Asterisk 1.2.14 Asterisk Asterisk 1.2.13 Asterisk Asterisk 1.2.11 Asterisk Asterisk 1.2.11 Asterisk Asterisk 1.2.10 Asterisk Asterisk 1.2.9 Asterisk Asterisk 1.2.8 Asterisk Asterisk 1.2.7 Asterisk Asterisk 1.2.6 Asterisk Asterisk 1.2.5 Asterisk Asterisk 1.2 .0-beta2 Asterisk Asterisk 1.2 .0-beta1 Asterisk Asterisk 1.4 Beta Asterisk Asterisk 1.4 Beta * Asterisk Revision 59073 <a href="http://svn.digium.com/view/asterisk?rev=59073&amp;view=rev" target="_blank">http://svn.digium.com/view/asterisk?rev=59073&amp;view=rev</a> Asterisk Asterisk 1.2 .0-beta2 * Asterisk Revision 59069 <a href="http://svn.digium.com/view/asterisk?rev=59069&amp;view=rev"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息