中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

 首頁 > 技術 > 技術文摘 > 多個VOIP電話PA168芯片組會話劫持漏洞

多個VOIP電話PA168芯片組會話劫持漏洞

2007-02-02 00:00:00   作者:   來源:   評論:0 點擊:




  Aredfox PA168 1.42
描述:
  Aredfox PA168是很多IP電話都在使用的處理芯片。
  使用PA168芯片的IP電話在處理已認證會話的方式存在漏洞,可能允許遠程攻擊者獲得對管理Web控制臺的訪問。
  當超級用戶帳號認證到管理Web控制臺時,會向IP電話的Web Server發(fā)送如下請求:
  POST /a HTTP/1.1
  Referer: http://192.168.1.100/
  Host: 192.168.1.100
  Content-Length: 31
  auth=12345678login=+++Login+++
  *來源:Adrian Pastor (m123303@richmond.ac.uk)
   鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=116961582708851&w=2 *
建議:
臨時解決方法:
廠商補丁:
  Aredfox
  目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:

綠盟科技

相關閱讀:

分享到: 收藏

專題

常州市| 宝清县| 武鸣县| 西畴县| 元谋县| 日照市| 双桥区| 长乐市| 防城港市| 达孜县| 兴和县| 太湖县| 新郑市| 五大连池市| 双辽市| 曲靖市| 东莞市| 榆林市| 长岛县| 灵台县| 张家港市| 通许县| 女性| 成都市| 沈阳市| 三门县| 弥渡县| 平遥县| 延寿县| 遵化市| 澄迈县| 蒙山县| 无为县| 罗定市| 民乐县| 四子王旗| 都江堰市| 崇礼县| 阿鲁科尔沁旗| 杭锦后旗| 凌云县|