ClarkConnect Linux clarkconnectd远程信息泄露漏洞

ClarkConnect Linux clarkconnectd远程信息泄露漏洞

漏洞ID 1203007 漏洞类型 信息泄露
发布时间 2003-02-25 更新时间 2003-12-31
图片[1]-ClarkConnect Linux clarkconnectd远程信息泄露漏洞-安全小百科CVE编号 CVE-2003-1379
图片[2]-ClarkConnect Linux clarkconnectd远程信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200312-290
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-290
|漏洞详情
ClarkConnect用于把标准PC硬件转换为用于宽带网关处理的服务器,可以包含防火墙,安全工具、WEB、VPN服务器等工具。ClarkConnectLinux包含的larkconnectd服务存在设计问题,远程攻击者可以利用这个漏洞获得服务器敏感信息。clarkconnectd监听10005TCP端口,连接此端口并发送部分特殊字符,可导致显示服务器信息,如:”A”-服务器日期和时间”F”-一些未知数字”M”-各种ifconfig输出”P”-进程列表”Y”-snort日志文件”b”-/var/log/messages攻击者可以利用这些信息进一步对系统进行攻击。
|参考资料

来源:BID
名称:6934
链接:http://www.securityfocus.com/bid/6934
来源:XF
名称:clarkconnect-clarkconnectd-info-disclosure(11419)
链接:http://xforce.iss.net/xforce/xfdb/11419
来源:BUGTRAQ
名称:20030225clarkconnect(d)informationdisclosure
链接:http://www.securityfocus.com/archive/1/313080
来源:NSFOCUS
名称:4465
链接:http://www.nsfocus.net/vulndb/4465

相关推荐: Software Package 提权漏洞

Software Package 提权漏洞 漏洞ID 1207205 漏洞类型 发布时间 1999-01-01 更新时间 1999-01-01 CVE编号 CVE-1999-0662 CNNVD-ID CNNVD-199901-075 漏洞平台 N/A CVS…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享