3proxy权限问题漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1191773 漏洞类型 未知
发布时间 2007-02-08 更新时间 2007-02-08
CVE编号 CVE-2006-6982 CNNVD-ID CNNVD-200702-165
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/87039
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200702-165
|漏洞详情
3proxy0.5to0.5.2版本没有在基础权限以前提供NTLM权限,这会引起及时在NTLM可利用的情况下,RFC2616/RFC2617支持不足的浏览器会运行基础空白文本权限,这会使攻击者易于窃取证书。
|受影响的产品
3proxy 3proxy 0.5.2 3proxy 3proxy 0.5.1 3proxy 3proxy 0.5
|参考资料

来源:XF
名称:3proxy-ntlm-information-disclosure(38205)
链接:http://xforce.iss.net/xforce/xfdb/38205
来源:3proxy.ru
链接:http://3proxy.ru/0.5.3g/Changelog.txt