Samhain SRP认证绕过漏洞 CVE-2009-4810 CNNVD-201004-390

7.5 AV AC AU C I A
发布: 2010-04-23
修订: 2010-04-26

samhain既是一个基于主机的入侵检测系统,也是一个文件完整性的监视程序,它由samhain lab(la-samhna.de)的rainer wichmann负责开发和维护。 Samhain的Secure Remote Password(SRP)不按照协议检查零值,远程攻击者可通过特制的输入躲避认证。

0%
暂无可用Exp或PoC
当前有72条受影响产品信息