Citrix MetaFrame接受虚假IP地址漏洞 CVE-2001-0908 CNNVD-200111-025

7.5 AV AC AU C I A
发布: 2001-11-21
修订: 2017-12-19

CVE(CAN) ID: CAN-2001-0908 Citrix MetaFrame是终端服务环境下的一个应用服务器程序。 Citrix MetaFrame存在一个问题,用户可以使之记录一个虚假的IP地址。 当一个客户机连接的时候,客户机的名字和网络地址作为ICA协议的一部分被传送给服 务器。而服务器记录的就是这些客户机提供过来的信息,而不是从操作系统的TCP/IP实 现中得到客户机的网络地址。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息