FreePBX 安全漏洞

admin 2023-11-30 02:22:52 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
FreePBX 安全漏洞

CVE编号

CVE-2023-26567

利用情况

暂无

补丁情况

N/A

披露时间

2023-04-27
漏洞描述
FreePBX(前称Asterisk Management Portal)是FreePBX项目的一套通过GUI(基于网页的图形化接口)配置Asterisk(IP电话系统)的工具。FreePBX存在安全漏洞,该漏洞源于从官方 ISO 镜像安装期间,在 Asterisk 全局变量列表中添加 AMPDBUSER、AMPDBPASS、AMPMGRUSER、AMPMGRPASS 变量,这些变量会公开 Asterisk 数据库的明文身份验证凭据(MariaDB/ MySQL) 和 Asterisk Manager接口,攻击者利用该漏洞可以通过连接到端口 8088/tcp (HTTP/WS) 或 8089/tcp (HTTPS/WSS),使用 ARI 服务进行身份验证并向特定 API 端点发出请求。以下产品和版本受到影响:Sangoma FreePBX Linux (ISO images SNG7-PBX16-64bit) 2105,2109,2112,2201,2202,2203版本;Sangoma FreePBX Linux (ISO images SNG7-(F)PBX-64bit) 1805,1904,1910,2002,2008,2011,2104,2203,2302版本。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://qsecure.com.cy/resources/advisories/sangoma-freepbx-linux-insecure-pe...
https://www.freepbx.org
https://www.sangoma.com/products/open-source/
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 sangoma freepbx_linux_7 1805 -
运行在以下环境
应用 sangoma freepbx_linux_7 1904 -
运行在以下环境
应用 sangoma freepbx_linux_7 1910 -
运行在以下环境
应用 sangoma freepbx_linux_7 2002 -
运行在以下环境
应用 sangoma freepbx_linux_7 2008 -
运行在以下环境
应用 sangoma freepbx_linux_7 2011 -
运行在以下环境
应用 sangoma freepbx_linux_7 2104 -
运行在以下环境
应用 sangoma freepbx_linux_7 2105 -
运行在以下环境
应用 sangoma freepbx_linux_7 2109 -
运行在以下环境
应用 sangoma freepbx_linux_7 2112 -
运行在以下环境
应用 sangoma freepbx_linux_7 2201 -
运行在以下环境
应用 sangoma freepbx_linux_7 2202 -
运行在以下环境
应用 sangoma freepbx_linux_7 2203 -
运行在以下环境
应用 sangoma freepbx_linux_7 2302 -
CVSS3评分 8.1
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 低
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 无
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
CWE-ID 漏洞类型
CWE-522 不充分的凭证保护机制
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0