KTH Kerberos和Kerberos (Heimdal) Kerberos Telnet协议认证及加密机制降低漏洞

KTH Kerberos和Kerberos (Heimdal) Kerberos Telnet协议认证及加密机制降低漏洞

漏洞ID 1205401 漏洞类型 未知
发布时间 2001-08-27 更新时间 2001-08-27
图片[1]-KTH Kerberos和Kerberos (Heimdal) Kerberos Telnet协议认证及加密机制降低漏洞-安全小百科CVE编号 CVE-2001-1444
图片[2]-KTH Kerberos和Kerberos (Heimdal) Kerberos Telnet协议认证及加密机制降低漏洞-安全小百科CNNVD-ID CNNVD-200108-144
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/88718
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200108-144
|漏洞详情
KTHKerberosIV和KerberosV(Heimdal)执行KerberosTelnet协议时不对服务器发送的认证和加密选项进行加密,远程攻击者可以利用该漏洞借助man-in-the-middle攻击降低认证和加密机制。
|受影响的产品
KTH Kth Kerberos 5

KTH Kth Kerberos 4

|参考资料

来源:US-CERTVulnerabilityNote:VU#774587
名称:VU#774587
链接:http://www.kb.cert.org/vuls/id/774587
来源:XF
名称:kth-kerberos-unencrypted-connection(10640)
链接:http://xforce.iss.net/xforce/xfdb/10640
来源:josefsson.org
链接:http://josefsson.org/ktelnet/kerberos-telnet.html

相关推荐: Software Package 提权漏洞

Software Package 提权漏洞 漏洞ID 1207203 漏洞类型 权限许可和访问控制 发布时间 1999-01-01 更新时间 1999-01-01 CVE编号 CVE-1999-0663 CNNVD-ID CNNVD-199901-074 漏洞…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享