一、 漏洞 CVE-2011-2536 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Asterisk Open Source 1.4.x 之前版本(1.4.41.2 之前版本)、1.6.2.x 之前版本(1.6.2.18.2 之前版本)和 1.8.x 版本(1.8.4.4 之前版本)以及 Asterisk Business Edition C.3.x 之前版本(C.3.7.3 之前版本),chan_sip.c 文件在 SIP 通道驱动程序中,根据用户帐户是否有效,生成不同响应来处理无效 SIP 请求。这允许远程攻击者通过一系列请求来枚举用户帐户名称。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
chan_sip.c in the SIP channel driver in Asterisk Open Source 1.4.x before 1.4.41.2, 1.6.2.x before 1.6.2.18.2, and 1.8.x before 1.8.4.4, and Asterisk Business Edition C.3.x before C.3.7.3, disregards the alwaysauthreject option and generates different responses for invalid SIP requests depending on whether the user account exists, which allows remote attackers to enumerate account names via a series of requests.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Digium Asterisk SIP请求用户枚举漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Asterisk Open Source 1.4.41.2之前的1.4.x版本,1.6.2.18.2之前的1.6.2.x版本和1.8.4.4之前的1.8.x版本,以及Asterisk Business Edition C.3.7.3之前的C.3.x版本的SIP信道驱动程序中的chan_sip.c忽视了alwaysauthreject选项并依据用户账户
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-2536 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-2536 的情报信息