FreeSWITCH mod_xml_rpc模块安全漏洞 CVE-2018-19911 CNNVD-201812-259

7.6 AV AC AU C I A
发布: 2018-12-06
修订: 2020-08-24

FreeSWITCH是美国软件开发者Anthony Minessale所研发的一套免费、开源的通信软件。该软件可用于创建音、视频以及短消息类产品和应用。mod_xml_rpc module是其中的一个支持从Web控制触发API的模块。 FreeSWITCH 1.8.2及之前版本中的mod_xml_rpc模块存在安全漏洞。远程攻击者可通过访问TCP 8080端口借助api/system或txtapi/system(或api/bg_system 或txtapi/bg_system)查询字符串利用该漏洞执行任意命令和提升权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息