Поиск:Программы:Asterisk 1.2
новости
/
статьи
/
форум
/
программы
/
реклама
/
поиск
/
эксплоиты
[RU]
switch to
English
Version
См. так же
ASTERISK :
Asterisk 10.0
ASTERISK :
AsteriskNOW 1.5
ASTERISK :
Asterisk 1.8
ASTERISK :
AsteriskNOW 1.0
ASTERISK :
Asterisk 1.6
ASTERISK :
Asterisk 1,4
ASTERISK :
Asterisk s800i
ASTERISK :
Asterisk Appliance Developer Kit 0.4
ASTERISK :
Asterisk 1.3
ASTERISK :
Asterisk 1.4
ASTERISK :
Asterisk@Home 2.6
ASTERISK :
Asterisk 2.0
ASTERISK :
Asterisk 1.5
ASTERISK :
Asterisk 1.0
ASTERISK :
asterisk 0.4
Название:
ASTERISK
: Asterisk 1.2
7
!
Переполнение буфера в Asterisk
Переполнение буфера через Caller ID в SIP.
Некорректная обработка списков доступа в Asterisk
Некорректно обрабатывается CIDR /0 в ACL.
Модификация диалплана в Asterisk
При использовании ${EXTEN} в диалане атакующий может контролировать диалплан.
DoS через RTP против Asterisk
Отказ при обработке сообщений RTP comfort noise.
Многочисленные уязвимости в Asterisk
Утечка информации, межсайтовый скриптинг.
Обход ограничений в Asterisk
Ограничения ACL не распространялись на сообщения SIP INVITE.
Определение учетной записи пользвоателя в Asterisk
Разные ответы сервера в аутентификации IAX2 при неправильном имени пользвоателя и пароля.
DoS против голосового сервера Asterisk
DoS при обработке IAX2
Многочисленные уязвимости безопсности в Asterisk
Усиление (амплификация) трафика, DoS через исчерпание ресурсов.
DoS против голосового сервера Asterisk
дополнено с 5 июня 2008 г.
Обращение по нулевому указателю в SIP при использовании режима pedantic. Обращение по инициализированной памяти при исопльзовании ooh323.
6
!
Подмена вызовов IAX2 в Asterisk
Недостаточная проверка ответа сервера и слабая генерация номера вызова позволяет подмену вызова вслепую.
Инъекция SQL в cdr_addon_mysql для Asterisk (SQL injection)
Внедрение SQL через номер назначения.
DoS через IAX2 против голосового сервера Asterisk
Флуд запросами NEW приводит к исчерпанию ресурсов.
7
!
Многочисленные уязвимости в голосовом сервере Asterisk (multiple bugs)
Переполнение буфера и DoS при разборе IAX2, DoS при разборе протоколов Skinny и STUN.
7
!
Многочисленные уязвимости в Asterisk (multiple bugs)
Многочисленные переполнения буфера в коде разбора каналов T.38 SDP протокола SIP. Отказ в обслуживании через интерфейс управления. Многочисленные проблемы с разбором ответов SIP.
6
!
DoS через SIP против Asterisk PBX
дополнено с 4 марта 2007 г.
Отказ приложения на разборе некорректного SIP-пакета.
Многочисленные уязвимости в Asterisk (multiple bugs)
Определенные последовательности пакетов приводят к отказу сервера.
7
!
Переполнение буфера в Asterisk (buffer overflow)
Переполнение буфера при разборе протокола Skinny.
6
!
Переполнение буфера в Asteriks PBX/VoIP (buffer overflow)
Переполнение буфера в реализации MGCP на разборе сообщения AUEP.
DoS против голосового сервера IAX2 Asterisk и клиентов IAX
дополнено с 7 июня 2006 г.
Отказ в обслуживании при обработке запроса IAX2.
Обратный путь в каталогах PBX-сервера Asterisk
Обратный путь в Web-интерфейсе при доступе к голосовому ящику позволяет загрузить любой .wav файл.
О сайте
|
Условия использования
©
SecurityVulns
,
3APA3A
, Владимир Дубровин
Нижний Новгород
Enter your search terms
Web
securityvulns.ru
Submit search form
 
test server