Watchdog Firebox动态VPN配置协议远程拒绝服务攻击漏洞

Watchdog Firebox动态VPN配置协议远程拒绝服务攻击漏洞

漏洞ID 1204101 漏洞类型 未知
发布时间 2002-07-09 更新时间 2005-05-02
图片[1]-Watchdog Firebox动态VPN配置协议远程拒绝服务攻击漏洞-安全小百科CVE编号 CVE-2002-1046
图片[2]-Watchdog Firebox动态VPN配置协议远程拒绝服务攻击漏洞-安全小百科CNNVD-ID CNNVD-200210-195
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200210-195
|漏洞详情
WatchGuardFirebox是美国WatchGuard公司的一款针对小中型商务办公使用的防火墙。DVCP协议WatchGuardFirebox系统用于在客户端服务器端传送IPSecVPN配置信息的协议。DVCP服务在处理畸形数据包时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。远程攻击者可以通过发送包含1到400个TAB字符,并追加CRLF字符的信息包给WatchGuardFirebox系统的DVCP服务,可导致DVCP服务崩溃,产生拒绝服务攻击。需要重新启动防火墙来重新使用DVCP服务功能。
|参考资料

来源:BID
名称:5186
链接:http://www.securityfocus.com/bid/5186
来源:XF
名称:firebox-dvcp-dos(9509)
链接:http://www.iss.net/security_center/static/9509.php
来源:VULNWATCH
名称:20020709KPMG-2002030:WatchguardFireboxDynamicVPNConfigurationProtocolDoS
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0012.html

相关推荐: PHPBB2 Plus ViewForum.PHP Cross-Site Scripting Vulnerability

PHPBB2 Plus ViewForum.PHP Cross-Site Scripting Vulnerability 漏洞ID 1096893 漏洞类型 Input Validation Error 发布时间 2005-04-13 更新时间 2005-04…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享