Digium Asterisk Open Source 输入验证漏洞 CVE-2014-2289 CNNVD-201404-383

3.5 AV AC AU C I A
发布: 2014-04-18
修订: 2014-04-21

Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Digium Asterisk Open Source 12.1.0之前的12.x版本中的PJSIP Channel驱动程序的res/res_pjsip_exten_state.c文件存在安全漏洞。远程攻击者可通过发送没有任何Accept头部信息的SUBSCRIBE请求利用该漏洞造成拒绝服务(崩溃)。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息