KTH Kerberos IV和Kerberos V (Heimdal)执行Kerberos Telnet协议时不对服务器发送的认证和加密选项进行加密,远程攻击者可以利用该漏洞借助man-in-the-middle攻击降低认证和加密机制。