AS/400 Telnet 未明安全漏洞

漏洞信息详情

AS/400 Telnet 未明安全漏洞

漏洞简介

AS/400 Telnet 5250终端仿真客户端,当通过(1)IBM client access,(2) Bosanova,(3)PowerTerm,(4)Mochasoft或者其他的仿真软件部署时,允许恶意的AS/400服务器通过后跟STRPCCMD(Start PC command)的STRPCO(Start PC Organizer)命令来执行任意命令,例如通过使用REXEC来创建后门帐户可以触发此漏洞。

漏洞公告

参考网址

来源: MISC

链接:http://www.venera.com/downloads/Attack_5250_terminal_emulations_from_iSeries_server.pdf

来源: BUGTRAQ

名称: 20050323 Backdoors in AS/400 emulations allow the server to attack connected PC workstations

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111160242803070&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享