漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Fonality Trixbox CE Post-Authentication Command Injection
漏洞信息
An OS Command Injection vulnerability in the endpoint_devicemap.php component of Fonality Trixbox Community Edition allows an attacker to execute commands on the underlying operating system as the "asterisk" user. Note that Trixbox Community Edition has been unsupported by the vendor since 2012. This issue affects: Fonality Trixbox Community Edition, versions 1.2.0 through 2.8.0.4. Versions 1.0 and 1.1 are unaffected.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
漏洞
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞
NetFortris Fonality Trixbox endpoint_devicemap.php组件操作系统命令注入漏洞
漏洞信息
NetFortris Fonality Trixbox是美国NetFortris公司的一套商业电话软件。 NetFortris Fonality Trixbox(社区版)1.2.0版本至2.8.0.4版本中的endpoint_devicemap.php组件存在操作系统命令注入漏洞。攻击者可利用该漏洞以asterisk用户身份在底层操作系统上执行命令。
漏洞信息
N/A
漏洞
N/A