Yet Another Telephony Engine (Yate) 中的SIP channel模块会使用一个不正确的变量,设置caller_info_uri参数,这使得远程攻击者可以借助一个没有目标参数的Call-Info头,引起拒绝服务攻击(空指针引用和应用程序崩溃)。
Yet Another Telephony Engine (Yate) 中的SIP channel模块会使用一个不正确的变量,设置caller_info_uri参数,这使得远程攻击者可以借助一个没有目标参数的Call-Info头,引起拒绝服务攻击(空指针引用和应用程序崩溃)。