Удаленный DoS и предсказание sequence number в Quantum Snap Server

Дата публикации:
03.06.2002
Дата изменения:
17.10.2006
Всего просмотров:
709
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: В Quantum Snap Server обнаружено две уязвимости:
  1. При сканировании портов фрагментированными пакетами (nmap –f) SNAP зависнет и перестанет отвечать на дальнейшие запросы.
  2. Для формирования sequence number используется слабый алгоритм, который увеличивает предыдущее число на 800. Уязвимость позволяет легко подключатся к чужим TCP сеансам.
Уязвимость обнаружена в Quantum Snap Server 4100

Ссылки: 2 security problem Quantum SNAP server
или введите имя

CAPTCHA