漏洞标题
N/A
漏洞描述信息
"在Asterisk Open Source 1.4.x through 1.4.41.2 和 1.6.2.x through 1.6.2.18.2中的SIP会话驱动程序的默认配置并未启用始终拒绝身份验证选项,该选项允许远程攻击者通过发送一系列无效的SIP请求并观察不同用户名的响应差异来枚举用户名称,与CVE-2011-2536不同,这是一个不同的漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The default configuration of the SIP channel driver in Asterisk Open Source 1.4.x through 1.4.41.2 and 1.6.2.x through 1.6.2.18.2 does not enable the alwaysauthreject option, which allows remote attackers to enumerate account names by making a series of invalid SIP requests and observing the differences in the responses for different usernames, a different vulnerability than CVE-2011-2536.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Digium Asterisk SIP信道驱动程序默认配置用户名枚举漏洞
漏洞描述信息
Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Asterisk Open Source 1.4.x至1.4.41.2版本和1.6.2.x至1.6.2.18.2版本的SIP信道驱动程序的默认配置没有启用alwaysauthreject选项。远程攻击者可以通过发起一系列无效SIP请求并观察不同用户名响应中的差异枚举账户名。
CVSS信息
N/A
漏洞类别
配置错误