xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Net-SNMP非授权MIB对象访问漏洞


发布时间:2003-09-06
更新时间:2003-09-10
严重程度:
威胁程度:服务器信息泄露
错误类型:访问验证错误
利用方式:服务器模式

BUGTRAQ ID:8582

受影响系统
Net-SNMP Net-SNMP 5.0.1      
Net-SNMP Net-SNMP 5.0.3      
Net-SNMP Net-SNMP 5.0.4 .pre2
Net-SNMP Net-SNMP 5.0.5      
Net-SNMP Net-SNMP 5.0.6      
Net-SNMP Net-SNMP 5.0.7      
Net-SNMP Net-SNMP 5.0.8
未影响系统
Net-SNMP Net-SNMP 5.0.9
详细描述
Net-SNMP是一个开放源码的SNMP实现,它存在漏洞可能允许已存在的用户非授权访问到某些MIB对象,这可能使攻击者获取MIB的中敏感信息。

解决方案
厂商已经在Net-SNMP 5.0.9及以后版本的软件中修补了此漏洞。

相关信息
NET-SNMP Project Homepage
http://www.net-snmp.org/