Подмена IP адреса в Microsoft Windows Terminal Services

Дата публикации:
18.11.2001
Всего просмотров:
1568
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание:

Проблема, существующая в Terminal Service, позволяет пользователю регистрировать ложные IP адреса. Когда клиент соединяется, клиентское имя хоста и сетевой адрес передаются от клиента на сервер как часть Remote Desktop Protocol. Сервер делает запись этой информации при регистрации клиентского подключения, а не фактический IP из реализации TCP/IP протокола.

Уязвимость найдена в MS WINDOWS 2000

или введите имя

CAPTCHA