发布日期:2014-03-18
更新日期:2014-04-01受影响系统:
FreePBX FreePBX 2.9
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2014-1903
FreePBX是开源Web PBX解决方案。 FreePBX 2.9版本的admin/libraries/view.functions.php没有限制API处理程序可访问的函数集,这可使远程攻击者通过 admin/config.php 的函数和参数,利用此漏洞执行任意PHP代码。
<*来源:Faris (i-Hmx)
链接:http://osvdb.org/103240
*>建议:
--------------------------------------------------------------------------------
厂商补丁:
FreePBX
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://freepbx.org/trac
http://www.freepbx.org/news/2014-02-06/security-vulnerability-noticeSymantec LiveUpdate Administrator SQL注入漏洞(CVE-2014-1645)Cisco IOS Software远程拒绝服务漏洞(CVE-2014-2131)相关资讯 FreePBX FreePBX漏洞
- FreePBX "usersnum"参数远程命令执 (02/25/2014 20:05:55)
- FreePBX admin/config.php页面SQL (09/27/2010 13:13:29)
| - Ubuntu 上安装Asterisk, FreePBX (11/15/2012 09:06:00)
- 在CentOS 5.2 下安装 FreePBX 2.5. (10/20/2008 07:10:05)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一
|