分享至
Yealink VoIP Phones 有 CRLF 漏洞,造成可以注入任意 HTTP Header 或任意網頁內容。
GET /servlet?linepage=1&model=%0d%0a%20 ANYTHING I WANT GOES HERE &p=dsskey&q=load HTTP/1.1
打 Patch 更新 。
參考資料:http://seclists.org/fulldisclosure/2014/Jun/74
IT邦幫忙