目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2011-1507— Digium Asterisk安全绕过和拒绝服务漏洞

EPSS 0.15% · P35
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2011-1507 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Asterisk Open Source 1.4.x before 1.4.40.1, 1.6.1.x before 1.6.1.25, 1.6.2.x before 1.6.2.17.3, and 1.8.x before 1.8.3.3 and Asterisk Business Edition C.x.x before C.3.6.4 do not restrict the number of unauthenticated sessions to certain interfaces, which allows remote attackers to cause a denial of service (file descriptor exhaustion and disk space exhaustion) via a series of TCP connections.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Digium Asterisk安全绕过和拒绝服务漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Asterisk Open Source 1.4.40.1之前版本,1.6.1.25,1.6.2.17.3和1.8.3.3版本以及Asterisk Business Edition C.3.6.4之前版本中存在安全绕过和拒绝服务漏洞。 (1)应用程序没有正确限制同步TCP连接的数量。远程攻击者可利用此漏洞消耗所有可利用文件的描述符,并从处理新的调用中
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2011-1507 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2011-1507 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2011-04-27 · 共 26 条

CVE-2010-4798OrangeHRM index.php 'uri'目录遍历漏洞
CVE-2011-1725HP Network Automation信息泄露漏洞
CVE-2011-1719CA Output Management Web Viewer ActiveX控件栈缓冲区错误漏洞
CVE-2011-1718CA SiteMinder Web Agents用户假冒漏洞
CVE-2011-1599Digium Asterisk管理界面manager.c任意命令执行漏洞
CVE-2011-1587MediaWiki 跨站脚本漏洞
CVE-2011-1586KDE SC 路径遍历漏洞
CVE-2011-1580MediaWiki transwiki输入功能安全绕过漏洞
CVE-2011-1579MediaWiki维基文本解析器跨站脚本攻击漏洞
CVE-2011-1578MediaWiki跨站脚本攻击漏洞
CVE-2010-4801BaconMap admin/updatelist.php 'filepath'目录遍历漏洞
CVE-2010-4800BaconMap doadd.php 'type' SQL注入漏洞
CVE-2010-4799Chipmunk Pwngame多个SQL注入漏洞
CVE-2010-2787MediaWiki api.php信息泄露漏洞
CVE-2010-4797Truworth Flex Timesheet登录表单多个SQL注入漏洞
CVE-2010-4796PHPYun多个SQL注入漏洞
CVE-2010-4795Joomlaseller JS Calendar组件SQL注入漏洞
CVE-2010-4794JoomlaSeller JS Calendar组件多个跨站脚本攻击漏洞
CVE-2010-4793Site2Nite Auto e-Manager detail.asp 'ID' SQL注入漏洞
CVE-2010-4792OPEN IT OverLook title.php 'frame'跨站脚本攻击漏洞

显示前 20 条,共 26 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2011-1507

暂无评论


发表评论