coTURN administrator web portal SQL注入漏洞 CVE-2018-4056 CNNVD-201901-957

7.5 AV AC AU C I A
发布: 2019-02-05
修订: 2019-02-20

coTURN是一款VoIP媒体流量NAT遍历服务器和网关。administrator web portal是其中的一个基于Web的管理门户。 coTURN 4.5.0.9之前版本中的管理员Web门户存在SQL注入漏洞。远程攻击者可借助特制的用户名利用该漏洞绕过身份验证,获取TURN服务器的管理员Web门户。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息