Check Point VPN-1/FireWall inter-module S/Key authentication mechanism seed generation mechanism认证绕过漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1206225 漏洞类型 未知
发布时间 2000-11-14 更新时间 2000-11-14
CVE编号 CVE-2000-0808 CNNVD-ID CNNVD-200011-066
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/88293
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200011-066
|漏洞详情
CheckPointVPN-1/FireWall-14.1及其之前版本中inter-moduleS/Keyauthenticationmechanism的seedgenerationmechanism存在漏洞。远程攻击者可以借助蛮力攻击绕过认证,也称为“One-time(s/key)PasswordAuthentication”漏洞。
|受影响的产品
Check Point Software Firewall-1 4.1 Check Point Software Firewall-1 4.0 Check Point Software Firewall-1 3.0
|参考资料

来源:www.checkpoint.com
链接:http://www.checkpoint.com/techsupport/alerts/list_vun.html#One-time_Password
来源:XF
名称:fw1-localhost-auth
链接:http://xforce.iss.net/static/5137.php
来源:OSVDB
名称:4421
链接:http://www.osvdb.org/4421