Cisco IPS/IDS碎片报文绕过安全检测漏洞 CVE-2006-4911 CNNVD-200609-366

7.5 AV AC AU C I A
发布: 2006-09-21
修订: 2019-07-31

Cisco入侵保护和检测系统是网络安全设备中的一员,可提供基于网络的威胁防范服务。 Cisco IPS对IP碎片报文的处理上存在漏洞,远程攻击者可能利用此漏洞绕过检测。 恶意的通讯可以通过使用特制的碎片IP报文序列逃避Cisco IPS设备的检查。这可能允许攻击者绕过IPS设备所提供的保护,访问内部系统。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息