Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Asterisk Open Source和Certified Asterisk的main/http.c文件中存在安全漏洞。远程攻击者可通过发送带有大量Cookie头信息的HTTP请求利用该漏洞造成拒绝服务(栈消耗),也可能执行任意代码。以下版本受到影响:Asterisk Open Source 1.8.26.1之前的1.8.x版本,11.8.1之前的
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2597 | PCNetSoftware RAC Server 拒绝服务漏洞 | |
| CVE-2014-2856 | Apple Common Unix Printing System 跨站脚本漏洞 | |
| CVE-2014-2844 | F-Secure Messaging Secure Gateway 跨站脚本漏洞 | |
| CVE-2014-0150 | QEMU‘virtio_net_handle_mac’函数整数溢出漏洞 | |
| CVE-2013-7369 | 多款F-Secure产品SQL注入漏洞 | |
| CVE-2013-4290 | OpenJPEG 基于栈的缓冲区错误漏洞 | |
| CVE-2013-4289 | OpenJPEG 整数溢出漏洞 | |
| CVE-2012-6646 | F-Secure Anti-Virus/Safe Anywhere/PSB Workstation Security | |
| CVE-2012-0871 | systemd ‘session_link_x11_socket’函数本地权限提升漏洞 | |
| CVE-2013-4279 | imapsync 信息泄露漏洞 | |
| CVE-2014-2522 | Haxx CURL和Libcurl 输入验证漏洞 | |
| CVE-2014-2289 | Digium Asterisk Open Source 输入验证漏洞 | |
| CVE-2014-2288 | Digium Asterisk Open Source 输入验证漏洞 | |
| CVE-2014-2287 | Digium Asterisk Open Source和Certified Asterisk 输入验证漏洞 | |
| CVE-2014-2014 | imapsync SSL/TLS Certificate 信任管理问题漏洞 | |
| CVE-2013-7196 | PHPFox 权限许可和访问控制漏洞 | |
| CVE-2013-7195 | PHPFox 权限许可和访问控制漏洞 |
No comments yet