漏洞信息详情
Clavister CorePlus 拒绝服务漏洞
漏洞简介
Clavister CorePlus 8.80.03版本之前的版本和8.80.00版本的IKE执行程序没有适当地在IKE议价时校验证书,这会允许远程攻击者可以借助某些证书,造成拒绝服务(网关中止)。
漏洞公告
参考网址
来源: SECUNIA
名称: 25957
链接:http://secunia.com/advisories/25957
来源: www.clavister.com
链接:http://www.clavister.com/releasenotes/CorePlus_Release_Notes_8_81_01.pdf
来源: www.clavister.com
链接:http://www.clavister.com/releasenotes/CorePlus_Release_Notes_8_80_04.pdf
来源: OSVDB
名称: 37972
链接:http://osvdb.org/37972
来源: XF
名称: clavister-ike-dos(35370)
链接:http://xforce.iss.net/xforce/xfdb/35370
受影响实体
- Clavister Clavister_coreplus:8.80.03<!--2000-1-1-->
- Clavister Clavister_coreplus:8.81.00<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...