registry.pl in Fonality Trixbox 2.0... CVE-2007-6424 CNNVD-200712-215

4.3 AV AC AU C I A
发布: 2007-12-18
修订: 2024-02-14

当进入一个特定环境时,Fonality Trixbox 2.0 PBX产品中的registry.pl从没有充足命令源的远程网点读取并执行一系列命令。远程攻击者可以借助一个DNS进行欺骗性攻击使trixbox失效并执行任意指令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息