WatchGuard SOHO和Vclass/RSSA绕过防火墙规则漏洞

WatchGuard SOHO和Vclass/RSSA绕过防火墙规则漏洞

漏洞ID 1203336 漏洞类型 输入验证
发布时间 2002-12-31 更新时间 2002-12-31
图片[1]-WatchGuard SOHO和Vclass/RSSA绕过防火墙规则漏洞-安全小百科CVE编号 CVE-2002-1979
图片[2]-WatchGuard SOHO和Vclass/RSSA绕过防火墙规则漏洞-安全小百科CNNVD-ID CNNVD-200212-478
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/89500
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-478
|漏洞详情
WatchGuardSOHO产品运行固件5.1.6及其之前版本且Vclass/RSSA使用3.2SP1及其之前版本时存在漏洞。远程攻击者通过发送PASV命令字符串绕过防火墙规则,该命令字符串作为FTP服务器另一个命令的参数,该漏洞产生一个包含该字符串的响应,导致IPFilter将该响应视为来自服务器的一个合法PASV命令处理。
|受影响的产品
WatchGuard Vclass 3.2 SP1

WatchGuard Soho 5.1.6

WatchGuard Legacy Rssa 3.2 SP1

|参考资料

来源:US-CERTVulnerabilityNote:VU#328867
名称:VU#328867
链接:http://www.kb.cert.org/vuls/id/328867
来源:www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/AAMN-5EQR65

相关推荐: Phorum SQL注入漏洞

Phorum SQL注入漏洞 漏洞ID 1206099 漏洞类型 SQL注入 发布时间 2000-12-31 更新时间 2000-12-31 CVE编号 CVE-2000-1233 CNNVD-ID CNNVD-200012-207 漏洞平台 N/A CVSS…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享