Asterisk cdr_addon_mysql插件SQL注入漏洞 
        
 2007/10/19
  發(fā)布日期:2007-10-15 
  更新日期:2007-10-17 
  受影響系統(tǒng): 
  Asterisk Asterisk-Addons 1.4.x 
  Asterisk Asterisk-Addons 1.2.x 
  不受影響系統(tǒng): 
  Asterisk Asterisk-Addons 1.4.4 
  Asterisk Asterisk-Addons 1.2.8 
  描述: 
  CVE(CAN) ID: CVE-2007-5488 
  Asterisk是開(kāi)放源碼的軟件PBX,支持各種VoIP協(xié)議和設(shè)備。 
  Asterisk的cdr_addon_mysql模塊實(shí)現(xiàn)上存在輸入驗(yàn)證漏洞,遠(yuǎn)程攻擊者可能利用此漏洞非授權(quán)操作數(shù)據(jù)庫(kù)。
  Asterisk的cdr_addon_mysql模塊在插入記錄時(shí)沒(méi)有正確地轉(zhuǎn)義指定呼叫的源和目標(biāo)號(hào)碼,發(fā)送給運(yùn)行了該模塊的Asterisk系統(tǒng)特制的目標(biāo)號(hào)碼可能導(dǎo)致SQL注入攻擊。如果用戶(hù)在使用實(shí)時(shí)數(shù)據(jù)的話(huà),由于數(shù)據(jù)可能與插入呼叫記錄處于同一數(shù)據(jù)庫(kù)中,因此可能會(huì)導(dǎo)致各種數(shù)據(jù)破壞和失效等問(wèn)題。 
          Asterisk:目前廠(chǎng)商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠(chǎng)商的主頁(yè)下載:http://www.asterisk.org/ 
        綠盟科技
相關(guān)鏈接: 
监利县|
泸定县|
沛县|
云梦县|
广汉市|
铜鼓县|
武平县|
神农架林区|
佳木斯市|
武安市|
简阳市|
息烽县|
香港|
南木林县|
永城市|
若羌县|
大理市|
铜川市|
安岳县|
杭锦旗|
固原市|
临清市|
保山市|
祁阳县|
正定县|
镇江市|
娄烦县|
南漳县|
云和县|
都兰县|
宁远县|
渑池县|
株洲市|
根河市|
湾仔区|
金平|
清水县|
叶城县|
惠水县|
富阳市|
顺平县|