Asterisk Open Source 1.2.x before... CVE-2008-3903 CNNVD-200809-055

3.5 AV AC AU C I A
发布: 2008-09-04
修订: 2017-08-08

Asterisk是开放源码的软件PBX,支持各种VoIP协议和设备。 如果启用了Digest认证的话,Asterisk PBX对登录期间所尝试的有效和无效SIP用户名会返回不同的响应,远程攻击者可以通过暴力猜测枚举出有效的用户名。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息