tinc 1.0pre3 和 1.0pre4 VPN数据漏洞 CVE-2002-1755 CNNVD-200212-186

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

tinc 1.0pre3和1.0pre4 VPN不能验证转发的数据包,远程攻击者可以在没有监测的情况下通过CBC上的剪切粘贴攻击注入数据到用户部分和可能控制数据内容。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息