PacketFence 3.3.0之前版本中的RADIUS扩展中存在漏洞,该漏洞源于使用不同的用户名用于自定义的VLAN分配扩展的身份验证。远程攻击者可利用该漏洞通过‘User-Name RADIUS’属性,欺骗用户身份。