Mosix ClumpOS默认VNC空口令漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1204419 漏洞类型 配置错误
发布时间 2002-04-23 更新时间 2005-10-20
CVE编号 CVE-2002-2088 CNNVD-ID CNNVD-200212-739
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-739
|漏洞详情
ClumpOS是一款由Mosix项目组开发和维护的基于CD的Linux操作系统。ClumpOS在安装VNC的时候存在配置问题,可导致攻击者远程访问系统。ClumpOS在安装VNC的时候没有提示用户设置密码,而把默认密码设置为空,任意远程攻击者可以利用空密码以root权限访问系统。
|参考资料

来源:BID
名称:4581
链接:http://www.securityfocus.com/bid/4581
来源:XF
名称:mosix-clumpos-blank-password(8928)
链接:http://www.iss.net/security_center/static/8928.php
来源:BUGTRAQ
名称:20020423DenialofServiceinMosix1.5.x
链接:http://archives.neohapsis.com/archives/bugtraq/2002-04/0327.html
来源:NSFOCUS
名称:2665
链接:http://www.nsfocus.net/vulndb/2665