CVE-2007-1595
N/A
N/A
Summary
The Asterisk Extension Language (AEL) in pbx/pbx_ael.c in Asterisk does not properly generate extensions, which allows remote attackers to execute arbitrary extensions and have an unknown impact by specifying an invalid extension in a certain form.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| n/a | n/a | n/a | affected |
Weaknesses
- n/a
ADP Enrichment
CVE Program Container
Additional References
- http://www.securityfocus.com/bid/23155
- http://svn.digium.com/view/asterisk?rev=59073&view=rev
- http://www.novell.com/linux/security/advisories/2007_34_asterisk.html
- http://bugs.digium.com/view.php?id=9316
- http://secunia.com/advisories/25582
- http://secunia.com/advisories/24694
- http://www.vupen.com/english/advisories/2007/1123
References
- http://www.securityfocus.com/bid/23155
- http://svn.digium.com/view/asterisk?rev=59073&view=rev
- http://www.novell.com/linux/security/advisories/2007_34_asterisk.html
- http://bugs.digium.com/view.php?id=9316
- http://secunia.com/advisories/25582
- http://secunia.com/advisories/24694
- http://www.vupen.com/english/advisories/2007/1123
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.