MIT Kerberos 5权限许可和访问控制漏洞 CVE-2010-4021 CNNVD-201012-021 CNNVD-201012-015 CNNVD-201012-016 CNNVD-201012-020

2.1 AV AC AU C I A
发布: 2010-12-02
修订: 2020-01-21

MIT Kerberos 5 是一种常用的开源Kerberos实现。 MIT Kerberos 5(又名krb5)1.7版本中的密钥分发中心(KDC)不能对TGT证书(为保护TGS请求)的使用进行正确限制。远程认证用户可以通过重写内部请求来模拟一个客户端。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息