目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-3442— Cisco DuoConnect 安全漏洞

CVSS 4.8 · Medium EPSS 0.02% · P6
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-3442の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
DuoConnect SSH Connection Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
The DuoConnect client enables users to establish SSH connections to hosts protected by a DNG instance. When a user initiates an SSH connection to a DNG-protected host for the first time using DuoConnect, the user’s browser is opened to a login screen in order to complete authentication determined by the contents of the '-relay' argument. If the ‘-relay’ is set to a URL beginning with "http://", then the browser will initially attempt to load the URL over an insecure HTTP connection, before being immediately redirected to HTTPS (in addition to standard redirect mechanisms, the DNG uses HTTP Strict Transport Security headers to enforce this). After successfully authenticating to a DNG, DuoConnect stores an authentication token in a local system cache, so users do not have to complete this browser-based authentication workflow for every subsequent SSH connection. These tokens are valid for a configurable period of time, which defaults to 8 hours. If a user running DuoConnect already has a valid token, then instead of opening a web browser, DuoConnect directly contacts the DNG, again using the configured '-relay' value, and sends this token, as well as the intended SSH server hostname and port numbers. If the '-relay' argument begins with "http://", then this request will be sent over an insecure connection, and could be exposed to an attacker who is sniffing the traffic on the same network. The DNG authentication tokens that may be exposed during SSH relay may be used to gain network-level access to the servers and ports protected by that given relay host. The DNG provides network-level access only to the protected SSH servers. It does not interact with the independent SSH authentication and encryption. An attacker cannot use a stolen token on its own to authenticate against a DNG-protected SSH server.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
敏感数据的明文传输
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco DuoConnect 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco DuoConnect是美国思科(Cisco)公司的一套双因素身份验证解决方案。 Cisco DuoConnect 1.1.1之前版本中存在安全漏洞,该漏洞源于当DuoConnect配置成‘http://’时,在某些情况下,程序会将身份验证令牌通过未加密的HTTP连接发送到Duo Network Gateway (DNG)实例中。攻击者可利用该漏洞绕过DNG服务器并获取网络访问权限。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoDUO Connect unspecified ~ 1.1.1 -

II. CVE-2020-3442の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-3442のインテリジェンス情報

登录查看更多情报信息。

IV. 関連脆弱性

V. CVE-2020-3442へのコメント

まだコメントはありません


コメントを残す