freePBX ‘admin/config.php’任意代码执行漏洞

漏洞信息详情

freePBX ‘admin/config.php’任意代码执行漏洞

漏洞简介

freePBX的music-on-hold模块中的admin/config.php文件存在任意代码执行漏洞。远程认证管理员可以借助del参数中的外壳元字符,执行任意指令。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2007-1535

链接:http://www.frsirt.com/english/advisories/2007/1535

来源: SECUNIA

名称: 24935

链接:http://secunia.com/advisories/24935

来源: OSVDB

名称: 35316

链接:http://osvdb.org/35316

来源: FULLDISC

名称: 20070421 freePBX 2.2.x’s Music-on-hold Remote Code Execution Injection

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-April/053915.html

来源: SREASON

名称: 2652

链接:http://securityreason.com/securityalert/2652

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享