Asterisk是开放源码的软件PBX,支持各种VoIP协议和设备。 Asterisk的IAX消息解析的实现上存在内存破坏漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 IAX协议的所有通讯都依赖于4569/UDP端口。协议使用15位的标识号在同一UDP端口上多路传输几个IAX2流。IAX2消息被称为帧,Asterisk源码包的iax2.h头文件中定义了几个基本的帧类型。 IAX2完整帧使用如下的12字节首部: struct ast_iax2_full_hdr { unsigned short s
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-2889 | Pixelpost index.php 多个SQL注入漏洞 | |
| CVE-2006-2878 | DokuWiki spellchecker 远程PHP脚本代码注入漏洞 | |
| CVE-2006-2877 | Bookmark4U 多个远程文件包含漏洞 | |
| CVE-2006-2876 | PHP Pro Publish cat.php 跨站脚本攻击(XSS)漏洞 | |
| CVE-2006-2875 | Quake 3引擎 CL_ParseDownload 远程缓冲区溢出漏洞 | |
| CVE-2006-2899 | ESTsoft InternetDisk 未明漏洞 | |
| CVE-2006-2897 | FunkBoard 未明跨站脚本攻击(XSS)漏洞 | |
| CVE-2006-2896 | FunkBoard CF0.71 profile.php 权限许可和访问控制漏洞 | |
| CVE-2006-2895 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2894 | Firefox 重新定向鼠标焦点 权限许可和访问控制漏洞 | |
| CVE-2006-2893 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2892 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2891 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2890 | Pixelpost 多个SQL注入漏洞 | |
| CVE-2006-1173 | Sendmail MIME消息 远程拒绝服务漏洞 | |
| CVE-2006-2888 | Wikiwig WK_lang.PHP 远程文件包含漏洞 | |
| CVE-2006-2887 | myNewsletter 多个SQL注入漏洞 | |
| CVE-2006-2886 | KnowledgeTree Open Source view.php 信息泄露漏洞 | |
| CVE-2006-2885 | KnowledgeTree Open Source 多个跨站脚本攻击漏洞 | |
| CVE-2006-2884 | Kmita FAQ index.php SQL注入漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet