Security Lab

Подключение к NetBus серверу без ввода пароля

Дата публикации:13.05.2003
Всего просмотров:1539
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Netbus 1.x
Описание: Уязвимость обнаружена в NetBus. Удаленный пользователь может подключиться к серверу без авторизации.

Сообщается, что удаленный пользователь может подключиться к NetBus серверу без ввода пароля. Удаленный пользователь может открыть подключение клиента к целевому серверу и, как только появится окно для ввода пароля, открыть второе подключение к целевому серверу с того же самого IP адреса. Второе подключение не будет требовать ввода пароля.

Уязвимость обнаружена в NetBus 1.х

Ссылки: Netbus 1.x exploit