Cisco Virtual Private Network (VPN)... CVE-2002-1105 CNNVD-200210-094

4.6 AV AC AU C I A
发布: 2002-10-04
修订: 2017-10-10

Cisco Virtual Private Network (VPN)客户端程序用于与企业CISCO VPN设备通过Internet安全通信的程序。使用在Microsoft Windows操作系统下,也可以使用在Linux操作系统下。 Cisco VPN客户端在处理密码时存在设计问题,本地攻击者可以利用这个漏洞进行口令恢复攻击,获得组密码信息。 Cisco VPN客户端存在设计漏洞,本地攻击者可以通过一些密码恢复工具(如Revelation)对VPN客户端验证属性页面上的组密码进行解密,这些密码原来以'*'号显示。 CISCO指定这个漏洞号为:CSCdt60391

0%
暂无可用Exp或PoC
当前有4条受影响产品信息