漏洞信息详情
Sangoma Technologies Corporation Switchvox 访问控制错误漏洞
漏洞简介
Sangoma Technologies Corporation Switchvox是加拿大Sangoma Technologies公司的适用于任何规模企业的电话系统。
Sangoma Technologies Corporation Switchvox 中存在访问控制错误漏洞,该漏洞源于产品未对https://Switchvox-IP/main?cmd=invalid_browse链接的GET 请求添加有效的访问限制。攻击者可通过该漏洞提取 用户信息,如姓名、帐户id、服务器uuid、电子邮件地址、配置文件图像、号码、时间戳等。以下产品及版本受到影响:Sangoma Technologies Corporation Switchvox 102409 版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.sangoma.com/
参考网址
来源:MISC
链接:https://github.com/IthacaLabs/Sangoma/tree/main/Switchvox_Version%20102409
受影响实体
暂无
补丁
- Sangoma Technologies Corporation Switchvox 访问控制错误漏洞的修复措施<!--2022-2-14-->
还没有评论,来说两句吧...