Yealink网络电话SIP-T38G /cgi-bin/cgiServer.exx系统调用远程命令执行
发表日期:2014-08-14 18:09:00
Yealink网络电话SIP-T38G /cgi-bin/cgiServer.exx系统调用远程命令执行漏洞
CVE-ID:CVE-2013-5758
受影响系统:
yealink SIP-T38G
详细信息:
SIP-T38G是亿联千兆彩屏网络电话。
Yealink VoIP Phone SIP-T38G处理系统调用时会触发cgi-bin/cgiServer.exx内的安全漏洞,经过身份验证的远程攻击者通过调用请求主题内的系统方法,利用此漏洞可执行任意命令。
来源:
Mr.Un1k0d3r
解决办法:
厂商补丁:
yealink
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://yealink.com