edit_note帖子
181
stars积分
41,982
event加入
2010-12-04
电脑网络
FreePBX admin/config.php页面SQL注入漏洞
schedule发表于 2012-10-22 11:48:00
visibility查看 192
chat_bubble回复 2
#1 楼主
受影响系统: FreePBX FreePBX 2.8.0 描述: -------------------------------------------------------------------------------- FreePBX之前被称为Asterisk Management Portal,是I ... 受影响系统: FreePBX FreePBX 2.8.0 描述: -------------------------------------------------------------------------------- FreePBX之前被称为Asterisk Management Portal,是IP电话工具Asterisk的标准化实现,可提供Web配置界面和其他工具。 FreePBX在搜索呼叫详细信息报告时没有正确地过滤提交给admin/config.php的src、dst和channel参数,远程攻击者可以通过提交恶意查询请求执行SQL注入攻击。<*来源:Marsh Ray 链接:http://secunia.com/advisories/41558/ http://marc.*/?l=full-disclosure&m=128509767426735&w=2 *>建议: -------------------------------------------------------------------------------- 厂商补丁: FreePBX ------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://freepbx.org/trac
全部回复 (2)
2012-10-22 12:28:00
沙发
你牛,我顶!
登录 后才能回复
flag举报帖子