漏洞信息详情
Fhg Fokus Kamailio 环境问题漏洞
漏洞简介
Fhg Fokus Kamailio是德国Fhg Fokus研究院的一个开源的Sip服务器。该服务器主要支持IP电话服务。
Kamailio 5.4.0 之前版本存在安全漏洞,该漏洞源于允许通过空格字符绕过头删除保护机制。这发生在Kamailio textops module的remove_hf函数。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.sippysoft.com/support/discussions/topics/3000179616
参考网址
来源:MISC
链接:https://support.sippysoft.com/support/discussions/topics/3000179616
来源:MISC
链接:https://packetstormsecurity.com/files/159030/Kamailio-5.4.0-Header-Smuggling.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-28361
受影响实体
暂无
补丁
- Fhg Fokus Kamailio 环境问题漏洞的修复措施<!--2020-11-18-->
还没有评论,来说两句吧...