九九久久久久午夜精选,欧美一二区视频,国产成人精品一区二三区2022,日本色妞,久久久99精品,亚洲国产精品久久精品成人,91热久久免费频精品99欧美

 首頁 > 新聞 > 專家觀點 >

多個VOIP電話PA168芯片組會話劫持漏洞

2007-02-02 00:00:00   作者:   來源:   評論:0  點擊:




  Aredfox PA168 1.42
描述:
  Aredfox PA168是很多IP電話都在使用的處理芯片。
  使用PA168芯片的IP電話在處理已認證會話的方式存在漏洞,可能允許遠程攻擊者獲得對管理Web控制臺的訪問。
  當超級用戶帳號認證到管理Web控制臺時,會向IP電話的Web Server發(fā)送如下請求:
  POST /a HTTP/1.1
  Referer: http://192.168.1.100/
  Host: 192.168.1.100
  Content-Length: 31
  auth=12345678login=+++Login+++
  *來源:Adrian Pastor (m123303@richmond.ac.uk)
   鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=116961582708851&w=2 *
建議:
臨時解決方法:
廠商補。
  Aredfox
  目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:

綠盟科技

相關閱讀:

分享到: 收藏

專題

洛扎县| 镶黄旗| 涪陵区| 得荣县| 衡阳市| 尚义县| 南召县| 六枝特区| 赣州市| 错那县| 左贡县| 宜兰县| 汾西县| 阿拉善右旗| 乌兰浩特市| 汝州市| 宜黄县| 汤原县| 乌兰浩特市| 郯城县| 禹城市| 望都县| 云龙县| 衡阳市| 元朗区| 长垣县| 吐鲁番市| 凤翔县| 延津县| 时尚| 武平县| 张掖市| 柳江县| 天台县| 会东县| 萨迦县| 江华| 沙田区| 屏东市| 靖州| 酉阳|