Check Point VPN-1/FireWall inter-module S/Key authentication mechanism seed generation mechanism认证绕过漏洞

漏洞信息详情

Check Point VPN-1/FireWall inter-module S/Key authentication mechanism seed generation mechanism认证绕过漏洞

漏洞简介

Check Point VPN-1/FireWall-1 4.1及其之前版本中inter-module S/Key authentication mechanism的seed generation mechanism存在漏洞。远程攻击者可以借助蛮力攻击绕过认证,也称为“One-time (s/key) Password Authentication”漏洞。

漏洞公告

参考网址

来源: www.checkpoint.com
链接:http://www.checkpoint.com/techsupport/alerts/list_vun.html#One-time_Password

来源: XF
名称: fw1-localhost-auth
链接:http://xforce.iss.net/static/5137.php

来源: OSVDB
名称: 4421
链接:http://www.osvdb.org/4421

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享