Digium Certified Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Digium Certified Asterisk 中存在缓冲区错误漏洞。该漏洞源于asterisk.c中的符号比较不匹配导致产品在内存上执行操作时,未正确验证数据边界。攻击者可通过快速连续发送多个保留/取消保留请求导致应用崩溃。以下产品及版本受到影响:Sangoma Asterisk 16.16.1 之前版本, Sangoma
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23342 | 8.6 HIGH | Cross-site Scripting (XSS) |
| CVE-2020-36252 | 6.8 MEDIUM | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36250 | 6.1 MEDIUM | Owncloud ownCloud 加密问题漏洞 |
| CVE-2020-36248 | 3.9 LOW | Owncloud ownCloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36251 | 3.5 LOW | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-12374 | 多款 Intel Server System 产品缓冲区错误漏洞 | |
| CVE-2021-22702 | Schneider PowerLogic 产品信息泄露漏洞 | |
| CVE-2020-13549 | Sytech XL Reporter 权限许可和访问控制问题漏洞 | |
| CVE-2021-27328 | Yeastar NeoGate TG400 路径遍历漏洞 | |
| CVE-2021-27214 | ZOHO ManageEngine ServiceDesk Plus 代码问题漏洞 | |
| CVE-2021-27351 | Telegram 代码问题漏洞 | |
| CVE-2020-35499 | Linux kernel 代码问题漏洞 | |
| CVE-2021-27509 | Visualware MyConnection Server 安全漏洞 | |
| CVE-2021-3189 | Npm slashify 输入验证错误漏洞 | |
| CVE-2020-12668 | HubSpot Jinjava 信息泄露漏洞 | |
| CVE-2020-12873 | Alfresco Software Alfresco Enterprise和Alfresco 注入漏洞 | |
| CVE-2020-24392 | Voloko Twitter-stream 信任管理问题漏洞 | |
| CVE-2020-24393 | TweetStream 信任管理问题漏洞 | |
| CVE-2020-24617 | Mailtrain SQL注入漏洞 | |
| CVE-2020-27997 | Smartstore SmartStoreNET 跨站请求伪造漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet