Iomega NAS A300U明文NAS管理信息漏洞

Iomega NAS A300U明文NAS管理信息漏洞

漏洞ID 1203642 漏洞类型 设计错误
发布时间 2002-11-01 更新时间 2005-10-20
图片[1]-Iomega NAS A300U明文NAS管理信息漏洞-安全小百科CVE编号 CVE-2002-1949
图片[2]-Iomega NAS A300U明文NAS管理信息漏洞-安全小百科CNNVD-ID CNNVD-200212-178
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-178
|漏洞详情
IomegaNASA300U是一款企业级的网络区域存储解决方案。IomegaNASA300U以明文方式发送管理登录信息,远程攻击者可以利用这个漏洞通过网络嗅探获得管理员,用户等密码信息。IomegaNASA300U可通过WEB页面访问管理接口,但是在进行管理登录的时候,用户端发送的管理认证信息都采用明文方式发送,同处本地网络段的用户可以通过嗅探通信数据获得管理员ID和密码。此问题报告存在于Unix平台下的IomegaNASA300U,其他平台也可能存在此漏洞。
|参考资料

来源:BID
名称:6092
链接:http://www.securityfocus.com/bid/6092
来源:XF
名称:iomega-plaintext-administrative-password(10521)
链接:http://www.iss.net/security_center/static/10521.php
来源:BUGTRAQ
名称:20021101IomegaNASA300Usecurityandinter-operabilityissues
链接:http://archives.neohapsis.com/archives/bugtraq/2002-10/0440.html
来源:NSFOCUS
名称:3773
链接:http://www.nsfocus.net/vulndb/3773

相关推荐: Macromedia JRun管理平台管理员会话固定漏洞

Macromedia JRun管理平台管理员会话固定漏洞 漏洞ID 1200707 漏洞类型 授权问题 发布时间 2004-12-31 更新时间 2005-10-20 CVE编号 CVE-2004-2182 CNNVD-ID CNNVD-200412-387 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享