目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2002-0863— Microsoft Windows加密RDP包远程信息泄露漏洞(MS02-051)

EPSS 15.94% · P95
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2002-0863 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Remote Data Protocol (RDP) version 5.0 in Microsoft Windows 2000 and RDP 5.1 in Windows XP does not encrypt the checksums of plaintext session data, which could allow a remote attacker to determine the contents of encrypted sessions via sniffing, aka "Weak Encryption in RDP Protocol."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Microsoft Windows加密RDP包远程信息泄露漏洞(MS02-051)
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
RDP(远程桌面协议,Remote Desktop Protocol)是终端服务器和客户端之间的通信协议,它使得远程用户可以使用键盘和鼠标通过网络在应用程序之间进行通信。 Microsoft Windows终端服务在使用加密RDP通信时存在问题,远程攻击者可以利用这个漏洞通过截获网络通信判断会话过程中的事件行为。 当RDP使用加密通信的时候,RDP包开始使用RC4加密,然后把8字节的HMAC明文校验码存放在密文的前面,虽然RC4的加密KEY每4096个包的都刷新不同,但是HMAC的值在会话过程中没有改变,
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2002-0863 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2002-0863 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2002-10-01 · 共 8 条

CVE-2002-0399GNU Tar目标路径变化漏洞
CVE-2002-0838gv远程缓冲区溢出漏洞
CVE-2002-1149Invision Board phpinfo.php远程信息泄露漏洞
CVE-2002-1150Microsoft Netmeeting本地会话劫持漏洞
CVE-2002-1166WN Server畸形GET请求缓冲区溢出漏洞
CVE-2002-1174Eric S. Raymond Fetchmail Multidrop模式EMAIL头解析堆缓冲区溢出漏洞
CVE-2002-1175Eric S. Raymond Fetchmail Multidrop模式远程拒绝服务攻击漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2002-0863

暂无评论


发表评论