Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / FreePBX Framework模块admin/libraries/view.functions.php远程代码执行漏洞

发布日期:2014-03-18
更新日期:2014-04-01受影响系统:
FreePBX FreePBX 2.9
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2014-1903
 
FreePBX是开源Web PBX解决方案。 FreePBX 2.9版本的admin/libraries/view.functions.php没有限制API处理程序可访问的函数集,这可使远程攻击者通过 admin/config.php 的函数和参数,利用此漏洞执行任意PHP代码。
 
<*来源:Faris (i-Hmx)
 
 链接:http://osvdb.org/103240
 *>建议:
--------------------------------------------------------------------------------
厂商补丁:
 
FreePBX
 -------
 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 
http://freepbx.org/trac
 http://www.freepbx.org/news/2014-02-06/security-vulnerability-noticeSymantec LiveUpdate Administrator SQL注入漏洞(CVE-2014-1645)Cisco IOS Software远程拒绝服务漏洞(CVE-2014-2131)相关资讯      FreePBX  FreePBX漏洞 
  • FreePBX "usersnum"参数远程命令执  (02/25/2014 20:05:55)
  • FreePBX admin/config.php页面SQL  (09/27/2010 13:13:29)
  • Ubuntu 上安装Asterisk, FreePBX   (11/15/2012 09:06:00)
  • 在CentOS 5.2 下安装 FreePBX 2.5.  (10/20/2008 07:10:05)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一