Asterisk Open Source 'res_pjsip_acl' Module Security Bypass Vulnerability
BID:71221
Info
Asterisk Open Source 'res_pjsip_acl' Module Security Bypass Vulnerability
| Bugtraq ID: | 71221 |
| Class: | Access Validation Error |
| CVE: |
CVE-2014-8413 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 20 2014 12:00AM |
| Updated: | Nov 27 2014 12:56AM |
| Credit: | Jonathan Rose |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
Asterisk Open Source 'res_pjsip_acl' Module Security Bypass Vulnerability
Asterisk Open Source is prone to a security-bypass vulnerability.
Successfully exploiting this issue will allow attackers to bypass security restrictions and perform unauthorized actions; this may aid in launching further attacks.
Asterisk Open Source is prone to a security-bypass vulnerability.
Successfully exploiting this issue will allow attackers to bypass security restrictions and perform unauthorized actions; this may aid in launching further attacks.
Exploit / POC
Asterisk Open Source 'res_pjsip_acl' Module Security Bypass Vulnerability
An attacker can exploit this issue using readily available tools.
An attacker can exploit this issue using readily available tools.
Solution / Fix
Asterisk Open Source 'res_pjsip_acl' Module Security Bypass Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Asterisk Open Source 'res_pjsip_acl' Module Security Bypass Vulnerability
References:
References:
- Asterisk Homepage (Asterisk)