xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

NetScreen ScreenOS相同源IP地址来源绕过访问认证漏洞


发布时间:2003-06-26
更新时间:2003-06-26
严重程度:
威胁程度:其它
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:8033

受影响系统
NetScreen ScreenOS 3.0.1 r2  
NetScreen ScreenOS 3.0.1 r1  
NetScreen ScreenOS 3.0.1    
NetScreen ScreenOS 3.0.2    
NetScreen ScreenOS 3.0.3 r1.1
NetScreen ScreenOS 3.0.3    
NetScreen ScreenOS 4.0 -DIAL
NetScreen ScreenOS 4.0      
NetScreen ScreenOS 4.0.1    
NetScreen ScreenOS 4.0.2
详细描述
NetScreen ScreenOS对于访问认证的实现上存在漏洞,在某些情况下会出现访问认证被绕过的问题。当一个用户以先前的某个已认证用户的IP地址访问设备时,他就不再要求认证,从而绕过访问控制。

解决方案
厂商未提供解决方案。

相关信息
Authentication Vulnerability in NetScreen ScreenOS
http://archives.neohapsis.com/archives/bugtraq/2003-06/0201.html