TightVNC重复信息可导致回放攻击漏洞 CVE-2002-1336 CNNVD-200212-013

7.5 AV AC AU C I A
发布: 2002-12-11
修订: 2017-10-10

TightVNC是一款由Constantin Kaplinsky分发和维护的VNC(Virtual Network Computing)软件,用于远程图形化的连接访问,可使用在Microsoft Windows及各种Unix类操作系统下。 TightVNC在处理短时间快速连接时存在问题,远程攻击者可以利用这个漏洞监听网络获得应答信息,用窃听到的认证应答进行访问登录。 TigthVNC如果在短时间内同时快速地收到几个不同连接请求,它可能会重复相同的DES挑战发送给客户端。如果攻击者窃听到网络通信,就可能使用听到的应答信息进行认证。 此漏洞存在于UNIX下的TightVNC 1.2.1版本,其他版本也可能存在此漏洞,不过没有得到证实。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息