Cisco VPN客户端本地密码泄露漏洞

Cisco VPN客户端本地密码泄露漏洞

漏洞ID 1203885 漏洞类型 设计错误
发布时间 2002-09-05 更新时间 2005-05-13
图片[1]-Cisco VPN客户端本地密码泄露漏洞-安全小百科CVE编号 CVE-2002-1105
图片[2]-Cisco VPN客户端本地密码泄露漏洞-安全小百科CNNVD-ID CNNVD-200210-094
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200210-094
|漏洞详情
CiscoVirtualPrivateNetwork(VPN)客户端程序用于与企业CISCOVPN设备通过Internet安全通信的程序。使用在MicrosoftWindows操作系统下,也可以使用在Linux操作系统下。CiscoVPN客户端在处理密码时存在设计问题,本地攻击者可以利用这个漏洞进行口令恢复攻击,获得组密码信息。CiscoVPN客户端存在设计漏洞,本地攻击者可以通过一些密码恢复工具(如Revelation)对VPN客户端验证属性页面上的组密码进行解密,这些密码原来以’*’号显示。CISCO指定这个漏洞号为:CSCdt60391
|参考资料

来源:XF
名称:cisco-vpn-obtain-password(10044)
链接:http://xforce.iss.net/xforce/xfdb/10044
来源:CISCO
名称:20020905CiscoVPNClientMultipleVulnerabilities-SecondSet
链接:http://www.cisco.com/warp/public/707/vpnclient-multiple2-vuln-pub.shtml
来源:BID
名称:5650
链接:http://www.securityfocus.com/bid/5650

相关推荐: Ethereal BGP Dissector Buffer Overflow Vulnerability

Ethereal BGP Dissector Buffer Overflow Vulnerability 漏洞ID 1101800 漏洞类型 Boundary Condition Error 发布时间 2002-06-28 更新时间 2002-06-28 CV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享