Подключение к NetBus серверу без ввода пароля
- Дата публикации:
- 13.05.2003
- Всего просмотров:
- 1245
- Опасность:
- Низкая
- Наличие исправления:
- Нет
- Количество уязвимостей:
- 1
- CVSSv2 рейтинг:
- CVE ID:
- Нет данных
- Вектор эксплуатации:
- Локальная сеть
- Воздействие:
- Компрометация системы
- CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
- Netbus 1.x
Описание: Уязвимость обнаружена в NetBus. Удаленный пользователь может подключиться к серверу без авторизации.
Сообщается, что удаленный пользователь может подключиться к NetBus серверу без ввода пароля. Удаленный пользователь может открыть подключение клиента к целевому серверу и, как только появится окно для ввода пароля, открыть второе подключение к целевому серверу с того же самого IP адреса. Второе подключение не будет требовать ввода пароля.
Уязвимость обнаружена в NetBus 1.х
Ссылки:
Netbus 1.x exploit