Поиск:Программы:Asterisk 1.6
новости
/
статьи
/
форум
/
программы
/
реклама
/
поиск
/
эксплоиты
[RU]
switch to
English
Version
См. так же
ASTERISK :
Asterisk 10.0
ASTERISK :
AsteriskNOW 1.5
ASTERISK :
Asterisk 1.8
ASTERISK :
AsteriskNOW 1.0
ASTERISK :
Asterisk 1,4
ASTERISK :
Asterisk s800i
ASTERISK :
Asterisk Appliance Developer Kit 0.4
ASTERISK :
Asterisk 1.3
ASTERISK :
Asterisk 1.4
ASTERISK :
Asterisk@Home 2.6
ASTERISK :
Asterisk 2.0
ASTERISK :
Asterisk 1.5
ASTERISK :
Asterisk 1.2
ASTERISK :
Asterisk 1.0
ASTERISK :
asterisk 0.4
Название:
ASTERISK
: Asterisk 1.6
Уязвимости безопасности при разборе SIP в Asterisk
дополнено с 11 декабря 2011 г.
DoS, утечка информации.
Определение эккаунта пользователя в Asterisk
Различные ответы при несовпадении имени пользователя и пароля.
6
!
Уязвимости безопасности в Asterisk
дополнено с 26 апреля 2011 г.
Повышение привилегий, DoS через исчерпание ресурсов.
DoS против Asterisk
Флуд соединениями приводит к исчерпанию ресурсов.
6
!
Переполнения буфера в Asterisk
Многочисленные переполнения буфера при разборе UDPTL.
7
!
Переполнение буфера в Asterisk
Переполнение буфера через Caller ID в SIP.
Некорректная обработка списков доступа в Asterisk
Некорректно обрабатывается CIDR /0 в ACL.
Модификация диалплана в Asterisk
При использовании ${EXTEN} в диалане атакующий может контролировать диалплан.
Целочисленное переполнение в Asterisk
Целочисленное переполнение при разборе заголовка FaxMaxDatagram протокола T.38 поверх SIP.
DoS через RTP против Asterisk
Отказ при обработке сообщений RTP comfort noise.
Многочисленные уязвимости в Asterisk
Утечка информации, межсайтовый скриптинг.
Обход ограничений в Asterisk
Ограничения ACL не распространялись на сообщения SIP INVITE.
DoS против Asterisk через IAX2
Исчерпание ресурсов 15-битного номера звонка.
6
!
DoS через SIP в Asterisk
дополнено с 11 августа 2009 г.
Исчерпание (переполнение) стека при обработке SIP.
DoS против Asterisk
Отказ при обработке текстовых фреймов RTP.
Проверка существования учетной записи пользователя в Asterisk
Различные ответы при несуществующей учетной записи SIP и неправильном пароле.
DoS против сервера IP-телефонии Asterisk
Обращение по нулевому указателю при включенной опции pedantic=yes на пустом заголовка INVITE-запроса SIP.
Определение учетной записи пользвоателя в Asterisk
Разные ответы сервера в аутентификации IAX2 при неправильном имени пользвоателя и пароля.
DoS против голосового сервера Asterisk
DoS при обработке IAX2
8!
Многочисленные уязвимости в Asterisk
дополнено с 19 марта 2008 г.
Многочисленные ошибки форматной строки, переполнения буфера при разборе протокола RTP, перехват сеансов в Web-интерфейсе, несанкционированные звонки в SIP.
О сайте
|
Условия использования
©
SecurityVulns
,
3APA3A
, Владимир Дубровин
Нижний Новгород
Enter your search terms
Web
securityvulns.ru
Submit search form
 
test server