漏洞标题
N/A
漏洞描述信息
在Asterisk Open Source 1.4.x 之前版本(1.4.41.2 之前版本)、1.6.2.x 之前版本(1.6.2.18.2 之前版本)和 1.8.x 版本(1.8.4.4 之前版本)以及 Asterisk Business Edition C.3.x 之前版本(C.3.7.3 之前版本),chan_sip.c 文件在 SIP 通道驱动程序中,根据用户帐户是否有效,生成不同响应来处理无效 SIP 请求。这允许远程攻击者通过一系列请求来枚举用户帐户名称。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
chan_sip.c in the SIP channel driver in Asterisk Open Source 1.4.x before 1.4.41.2, 1.6.2.x before 1.6.2.18.2, and 1.8.x before 1.8.4.4, and Asterisk Business Edition C.3.x before C.3.7.3, disregards the alwaysauthreject option and generates different responses for invalid SIP requests depending on whether the user account exists, which allows remote attackers to enumerate account names via a series of requests.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Digium Asterisk SIP请求用户枚举漏洞
漏洞描述信息
Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Asterisk Open Source 1.4.41.2之前的1.4.x版本,1.6.2.18.2之前的1.6.2.x版本和1.8.4.4之前的1.8.x版本,以及Asterisk Business Edition C.3.7.3之前的C.3.x版本的SIP信道驱动程序中的chan_sip.c忽视了alwaysauthreject选项并依据用户账户
CVSS信息
N/A
漏洞类别
信息泄露