Iomega NAS A300U CIFS/SMB挂接明文验证漏洞

Iomega NAS A300U CIFS/SMB挂接明文验证漏洞

漏洞ID 1203643 漏洞类型 设计错误
发布时间 2002-11-01 更新时间 2005-10-20
图片[1]-Iomega NAS A300U CIFS/SMB挂接明文验证漏洞-安全小百科CVE编号 CVE-2002-1955
图片[2]-Iomega NAS A300U CIFS/SMB挂接明文验证漏洞-安全小百科CNNVD-ID CNNVD-200212-547
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-547
|漏洞详情
IomegaNASA300U是一款企业级的网络区域存储解决方案。IomegaNASA300U在访问CIFS/SMB挂接的资源时使用明文方式验证,远程攻击者可以利用这个漏洞通过Man-in-Middle攻击方式进行劫持会话,获得用户密码信息等攻击。IomegaNASA300U支持使用CIFS/SMP挂接驱动盘,默认情况下,NAS允许明文LANMAN验证,这可以导致NAS遭受Man-in-Middle攻击,攻击者可以嗅探网络截获通过网络的LANMAN验证信息,通过Man-in-Middle攻击方式进行劫持会话攻击,获得用户ID,密码信息。此问题报告存在于Unix平台下的IomegaNASA300U,其他平台也可能存在此漏洞。
|参考资料

来源:BID
名称:6093
链接:http://www.securityfocus.com/bid/6093
来源:XF
名称:iomega-nas-a300u-mitm(10523)
链接:http://www.iss.net/security_center/static/10523.php
来源:BUGTRAQ
名称:20021101IomegaNASA300Usecurityandinter-operabilityissues
链接:http://archives.neohapsis.com/archives/bugtraq/2002-10/0440.html
来源:NSFOCUS
名称:3774
链接:http://www.nsfocus.net/vulndb/3774

相关推荐: SlashCode Cross Site Scripting Vulnerability

SlashCode Cross Site Scripting Vulnerability 漏洞ID 1102555 漏洞类型 Input Validation Error 发布时间 2002-02-07 更新时间 2002-02-07 CVE编号 N/A CN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享