Fonality Chrome HUDweb插件安全漏洞 CVE-2016-2364 CNNVD-201606-005

5.0 AV AC AU C I A
发布: 2016-06-20
修订: 2016-06-21

Fonality(前称Trixbox pro)是美国Fonality公司的一套集成VoIP和CRM功能的开源电话交换机解决方案。该方案支持语音信箱、多方语音会议和交互式语音应答(IVR)等。 Fonality 12.6版本值14.1i版本的Chrome HUDweb插件中存在安全漏洞,该漏洞源于程序在不同的用户安装中使用相同的Thawte-signed SSL证书和私钥。远程攻击者可借助已知的密钥利用该漏洞破坏加密保护机制。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息