Symantec Enterprise Firewall/VPN默认公共串漏洞

Symantec Enterprise Firewall/VPN默认公共串漏洞

漏洞ID 1201252 漏洞类型 其他
发布时间 2004-09-22 更新时间 2005-10-20
图片[1]-Symantec Enterprise Firewall/VPN默认公共串漏洞-安全小百科CVE编号 CVE-2004-1473
图片[2]-Symantec Enterprise Firewall/VPN默认公共串漏洞-安全小百科CNNVD-ID CNNVD-200412-900
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-900
|漏洞详情
SymantecEnterpriseFirewall/VPN是企业级防火墙/VPN系统。SymantecEnterpriseFirewall/VPN存在默认公共串,远程攻击者可以利用这个值获得敏感信息,或进行部分配置操作。防火墙存在默认的读/写公共字符串,攻击者可以借此收集和更改防火墙配置。通过组合其他漏洞,攻击者可以对WAN接口发送SNMPGET/SET请求。
|参考资料

来源:US-CERTVulnerabilityNote:VU#329230
名称:VU#329230
链接:http://www.kb.cert.org/vuls/id/329230
来源:XF
名称:symantec-udp-obtain-info(17470)
链接:http://xforce.iss.net/xforce/xfdb/17470
来源:securityresponse.symantec.com
链接:http://securityresponse.symantec.com/avcenter/security/Content/2004.09.22.html
来源:BID
名称:11237
链接:http://www.securityfocus.com/bid/11237
来源:BUGTRAQ
名称:20040922MultipleVulnerabilitiesinSymantecEnterpriseFirewall/GatewaySecurityProducts
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=109588376426070&w;=2
来源:OSVDB
名称:10205
链接:http://www.osvdb.org/10205
来源:SECUNIA
名称:12635
链接:http://secunia.com/advisories/12635
来源:NSFOCUS
名称:6943※6942※6941
链接:http://www.nsfocus.net/vulndb/6943※6942※6941

相关推荐: Novell GroupWise WebAccess Multiple Cross-Site Scripting Vulnerabilities

Novell GroupWise WebAccess Multiple Cross-Site Scripting Vulnerabilities 漏洞ID 1097226 漏洞类型 Input Validation Error 发布时间 2005-01-19 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享