Internet Key Exchange (IKE)协议设计漏洞 CVE-2002-1623 CNNVD-200212-593

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

Internet Key Exchange (IKE)协议设计在使用用于分享秘密认证的Aggressive模式时不能加密协商时的发起人或应答者身份。远程攻击者可以通过(1)在提供密码前监测响应或(2)嗅探判断有效用户名,该漏洞与防火墙-1 SecuRemote最初报告相同。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息