漏洞信息详情
Danware NetOp Host多个信息泄露漏洞
- CNNVD编号:CNNVD-200502-028
- 危害等级: 中危
- CVE编号:
CVE-2004-0950
- 漏洞类型:
设计错误
- 发布时间:
2004-11-19
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
danware_data - 漏洞来源:
Corsaire Security … -
漏洞简介
Danware NetOp Host和Guest产品提供各种操作系统的远程控制功能,对交换数据进行验证和加密。
Danware NetOp Host在交换初始化阶段通信处理存在问题,远程攻击者可以利用这个漏洞获得部分敏感信息。
Danware NetOp Host和guest产品使用多种标准协议封装数据交换,虽然验证和数据等交换进行了加密,但是早期的会话初始化过程(在验证和加密之前)的通信会泄露主机名,用户名和本地IP地址等信息。
如果一个合法的NetOp Helo请求发送给主机,应答的数据包中就会包含明文的NetOp主机名和用户名及本地IP地址信息。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.danware.com/
参考网址
来源: BID
名称: 11710
链接:http://www.securityfocus.com/bid/11710
来源: XF
名称: danware-helo-obtain-information(18171)
链接:http://xforce.iss.net/xforce/xfdb/18171
来源: MISC
链接:http://www.corsaire.com/advisories/c040619-001.txt
来源: BUGTRAQ
名称: 20041119 Corsaire Security Advisory – Danware NetOp Host multiple information disclosure issues
链接:http://msgs.securepoint.com/cgi-bin/get/bugtraq0411/213.html