目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-6170— Asterisk CDR_PGSQL SQL注入漏洞

EPSS 0.37% · P59
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-6170 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
SQL injection vulnerability in the Call Detail Record Postgres logging engine (cdr_pgsql) in Asterisk 1.4.x before 1.4.15, 1.2.x before 1.2.25, B.x before B.2.3.4, and C.x before C.1.0-beta6 allows remote authenticated users to execute arbitrary SQL commands via (1) ANI and (2) DNIS arguments.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Asterisk CDR_PGSQL SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Asterisk是开放源码的软件PBX,支持各种VoIP协议和设备。 Asterisk在向Call Detail Record Postgres日志引擎(cdr_pgsql)提供ANI和DNIS字符串时Asterisk没有正确地转义输入,远程攻击者通过提交恶意SQL查询请求完全入侵包含有用户名和口令的管理数据库。 cdr_pgsql不是默认启用的,必须由管理员手动配置,因此默认的Asterisk安装不受影响。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-6170 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-6170 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-11-30 · 共 27 条

CVE-2007-6174PHPDevShell 特制请求更新策略远程权限提升漏洞
CVE-2007-6186PHPDevShell 未明漏洞
CVE-2007-6185Eurologon CMS files.php 目录遍历漏洞
CVE-2007-6184Project Alumni Index.PHP 目录遍历漏洞
CVE-2007-6183Ruby-GNOME2 Gtk::MessageDialog.new()远程格式串处理漏洞
CVE-2007-6182ISPmanager Responder本地权限提升漏洞
CVE-2007-6181Cygwin超长文件名堆溢出漏洞
CVE-2007-6180Sun Solaris RPC Module 未明本地拒绝服务漏洞
CVE-2007-6179Charray's CMS 多个远程文件包含漏洞
CVE-2007-6178Ubuntu easy hosting control panel 多个远程文件包含漏洞
CVE-2007-6177PHP-CON Include.PHP 远程文件包含漏洞
CVE-2007-6176amensa-soft K+B-Bestellsystem KB_Whois.CGI check_owner操作输入验证错误漏洞
CVE-2007-6175Lhaplus LZH 远程缓冲区溢出漏洞
CVE-2007-5494Red Hat Content Accelerator 内存泄漏本地拒绝服务漏洞
CVE-2007-6173Novell Teaming用户枚举和跨站脚本漏洞
CVE-2007-6172wpQuiz 多个SQL注入漏洞
CVE-2007-6193Citrix Citrix NetScaler web管理界面信息泄露漏洞
CVE-2007-6192Citrix Citrix NetScaler web管理界面 加密问题漏洞
CVE-2007-6191Armin Burger p.mapper 多个PHP远程文件包含漏洞
CVE-2007-6190Cisco Unified IP Phone远程窃听通话漏洞

显示前 20 条,共 27 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-6170

暂无评论


发表评论