目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-6098— Ingate Firewall和SIParator远程身份验证漏洞

EPSS 0.32% · P55
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-6098 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Ingate Firewall before 4.6.0 and SIParator before 4.6.0 do not log truncated (1) ICMP, (2) UDP, and (3) TCP packets, which has unknown impact and remote attack vectors; and do not log (4) serial-console login attempts with nonexistent usernames, which might make it easier for attackers with physical access to guess valid login credentials while avoiding detection.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Ingate Firewall和SIParator远程身份验证漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Ingate Firewall和SIParator都是企业级的硬件防火墙设备。 Ingate Firewall和SIParator中存在日志不分段漏洞,其中有(1)ICMP协议,(2)UDP和(3)TCP包,其中有未知的影响和远程攻击源及没有记录(4)串行控制台可以尝试不存在的用户名,这可能更容易与物理访问攻击者猜测有效的登录凭据,同时避免检测的登录尝试
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-6098 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-6098 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-11-22 · 共 18 条

CVE-2007-6090Nuked-Klan index.php 跨站脚本攻击漏洞
CVE-2007-6099Ingate Firewall/SIParator 远程未验证操作漏洞
CVE-2007-6097Ingate Firewall和SIParator ICMP未明安全漏洞
CVE-2007-6096Ingate Firewall和SIParator 敏感信息泄露漏洞
CVE-2007-6095Ingate Firewall和SIParator SIP组件信息泄露漏洞
CVE-2007-6094Ingate Firewall和SIParator IPSec拒绝服务攻击漏洞
CVE-2007-6093Ingate Firewall和SIParator SRTP组件拒绝服务攻击漏洞
CVE-2007-6092Ingate Firewall和SIParator libsrtp库缓冲区溢出漏洞
CVE-2007-6091JiRo's Banner System Login.ASP 多个SQL注入漏洞
CVE-2007-6082Sciurus Hosting Panel 'acp/savenews.php' 直接静态代码注入漏洞
CVE-2007-6089meBiblio Index.PHP 远程文件包含漏洞
CVE-2007-6088phpBBViet 'includes/functions_mod_user.php' 远程文件包含漏洞
CVE-2007-6087Vigile CMS index.php 跨站请求伪造漏洞
CVE-2007-6086Vigile CMS index.php 目录遍历漏洞
CVE-2007-6085Vigile CMS index.php 多个跨站脚本攻击漏洞
CVE-2007-6084HotScripts Clone Script SOFTWARE-DESCRIPTION.PHP SQL注入漏洞
CVE-2007-6083IceBB HTTP_X_FORWARDED_FOR远程SQL注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2007-6098

暂无评论


发表评论