Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Digium Asterisk Open Source 12.1.1之前的12.x版本的PJSIP Channel驱动程序中存在安全漏洞。当‘qualify_frequency’配置选项设置为‘AOR’时,远程攻击者可利用该漏洞造成拒绝服务(崩溃)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2597 | PCNetSoftware RAC Server 拒绝服务漏洞 | |
| CVE-2014-2856 | Apple Common Unix Printing System 跨站脚本漏洞 | |
| CVE-2014-2844 | F-Secure Messaging Secure Gateway 跨站脚本漏洞 | |
| CVE-2014-0150 | QEMU‘virtio_net_handle_mac’函数整数溢出漏洞 | |
| CVE-2013-7369 | 多款F-Secure产品SQL注入漏洞 | |
| CVE-2013-4290 | OpenJPEG 基于栈的缓冲区错误漏洞 | |
| CVE-2013-4289 | OpenJPEG 整数溢出漏洞 | |
| CVE-2012-6646 | F-Secure Anti-Virus/Safe Anywhere/PSB Workstation Security | |
| CVE-2012-0871 | systemd ‘session_link_x11_socket’函数本地权限提升漏洞 | |
| CVE-2013-4279 | imapsync 信息泄露漏洞 | |
| CVE-2014-2522 | Haxx CURL和Libcurl 输入验证漏洞 | |
| CVE-2014-2289 | Digium Asterisk Open Source 输入验证漏洞 | |
| CVE-2014-2287 | Digium Asterisk Open Source和Certified Asterisk 输入验证漏洞 | |
| CVE-2014-2286 | Digium Asterisk Open Source和Certified Asterisk 输入验证漏洞 | |
| CVE-2014-2014 | imapsync SSL/TLS Certificate 信任管理问题漏洞 | |
| CVE-2013-7196 | PHPFox 权限许可和访问控制漏洞 | |
| CVE-2013-7195 | PHPFox 权限许可和访问控制漏洞 |
No comments yet