FreeSWITCH是美国软件开发者Anthony Minessale所研发的一套免费、开源的通信软件。该软件可用于创建音、视频以及短消息类产品和应用。mod_xml_rpc module是其中的一个支持从Web控制触发API的模块。 FreeSWITCH 1.8.2及之前版本中的mod_xml_rpc模块存在安全漏洞。远程攻击者可通过访问TCP 8080端口借助api/system或txtapi/system(或api/bg_system 或txtapi/bg_system)查询字符串利用该漏洞执行任意命令和提升权限。
FreeSWITCH是美国软件开发者Anthony Minessale所研发的一套免费、开源的通信软件。该软件可用于创建音、视频以及短消息类产品和应用。mod_xml_rpc module是其中的一个支持从Web控制触发API的模块。 FreeSWITCH 1.8.2及之前版本中的mod_xml_rpc模块存在安全漏洞。远程攻击者可通过访问TCP 8080端口借助api/system或txtapi/system(或api/bg_system 或txtapi/bg_system)查询字符串利用该漏洞执行任意命令和提升权限。