Centrality Communications(又称Aredfox)PA168 chipset和firmware 会话管理和敏感信息泄露漏洞

漏洞信息详情

Centrality Communications(又称Aredfox)PA168 chipset和firmware 会话管理和敏感信息泄露漏洞

漏洞简介

当由不同的IP电话提供时,Centrality Communications(又称Aredfox)PA168 chipset和firmware 1.54及之前版本执行的admin web控制台在使用HTTP时,没有要求身份认证标识或密码标识,这使得远程攻击者可以连接到现有的超级用户会话和获得敏感信息(密码和配置数据)。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20070123 PR06-14: IP Phones based on Centrality Communications/Aredfox PA168 chipset weak session management vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/457868/100/0/threaded

来源: MISC

链接:http://www.procheckup.com/Vulner_PR0614.php

来源: OSVDB

名称: 32966

链接:http://osvdb.org/32966

来源: VUPEN

名称: ADV-2007-0346

链接:http://www.frsirt.com/english/advisories/2007/0346

来源: SECUNIA

名称: 23936

链接:http://secunia.com/advisories/23936

来源: SECUNIA

名称: 23919

链接:http://secunia.com/advisories/23919

来源: MILW0RM

名称: 3189

链接:http://milw0rm.com/exploits/3189

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享