漏洞信息详情
SEIL/B1 PPP Access集中器验证绕过漏洞
漏洞简介
Internet Initiative Japan SEIL/B1 firmware中的PPP Access Concentrator (PPPAC)函数的(1)CHAP和(2)MS-CHAP-V2验证能力对每一个验证尝试使用同样的挑战,远程攻击者可以借助一个重复攻击绕过验证。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.seil.jp/
参考网址
来源: www.seil.jp
链接:http://www.seil.jp/seilseries/security/2009/a00697.php
来源: BID
名称: 37293
链接:http://www.securityfocus.com/bid/37293
来源: OSVDB
名称: 61118
链接:http://www.osvdb.org/61118
来源: SECUNIA
名称: 37628
链接:http://secunia.com/advisories/37628
来源: JVNDB
名称: JVNDB-2009-000079
链接:http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000079.html
来源: JVN
名称: JVN#49602378
链接:http://jvn.jp/en/jp/JVN49602378/index.html
受影响实体
- Iij Seil%2fb1:1.00<!--2000-1-1-->
- Iij Seil%2fb1:2.30<!--2000-1-1-->
- Iij Seil%2fb1:2.40<!--2000-1-1-->
- Iij Seil%2fb1:2.51<!--2000-1-1-->
- Iij Seil%2fb1:2.52<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...