VoipSwitch‘action’参数本地文件包含漏洞

漏洞信息详情

VoipSwitch‘action’参数本地文件包含漏洞

漏洞简介

VoipSwitch是英国VoipSwitch公司的一套软交换网络电话系统。该系统可应用于移动拨号、富通信套件和OTT(视频服务)完整平台等。

VoipSwitch中存在本地文件包含漏洞,该漏洞源于程序未充分过滤用户提供的输入。攻击者可利用该漏洞在Web服务器进程上下文中查看文件,并执行本地脚本。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.voipswitch.com/

参考网址

来源: BID

名称: 69109

链接:http://www.securityfocus.com/bid/69109

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享