您所在的位置: 首页 > 网络安全 > 漏洞补丁 > 其他 >

Pingtel Expressa任意远程配置电话设置漏洞

http://netsecurity.51cto.com  2005-08-10 10:35    51CTO.COM  我要评论(0)
  • 摘要:有效性检查错误##远程进入系统##及时修补
  • 标签:漏洞  XP  配置


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

远程配置电话设置漏洞

攻击类型:

远程攻击

发布日期:

2002-07-12

更新日期:

2002-07-19

受影响系统:

Pingtel Expressa 1.2.7.4
Pingtel Expressa 1.2.5

安全系统:

漏洞报告人:

漏洞描述:

BUGTRAQ  ID: 5224
CVE(CAN) ID: CVE-2002-0671
Expressa是一款由pingTel开发和维护的基于JAVA的VOIP电话系统。
Expressa电话系统使用的HTTP服务在验证机制中存在问题,远程攻击者可以利用这个漏洞配置电话设置。
Expressa电话系统提供WEB接口允许远程配置电话设置,WEB接口使用简单的HTTP basic方式验证:使用BASE64编码的用户名/密码对,攻击者可以利用这个漏洞执行安装和删除应用程序,查看和改动拨号设置和配置电话设置等操作。

测试方法:

解决方法:

临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 暂时没有合适的临时解决方法。
厂商补丁:
Pingtel
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Pingtel Expressa 1.2.5:
Pingtel Upgrade v2.0.1
http://www.pingtel.com/s_upgrades.jsp
Pingtel Expressa 1.2.7 .4:
Pingtel Upgrade v2.0.1
http://www.pingtel.com/s_upgrades.jsp



Vista SP1对决XP SP3
Ubuntu安装配置专题频道
主流品牌防火墙配置
华为路由器配置
用户如何应对ANI漏洞
 
 验证码: (点击刷新验证码)   匿名发表
  • .NET程序员面试指南

  • 作者:朱毅
  • 本书着重针对.NET技术职位的应聘者,在.NET框架各个技术类别中,选取最常出现在.NET面试中的问题,进行分析和解答,同时解释和..
Copyright©2005-2008 51CTO.COM 版权所有