Tiny Personal Firewall本地拒绝服务攻击和IP伪造漏洞 CVE-2002-1925 CNNVD-200212-808

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Tiny Personal Firewall是一款适合个人电脑使用的防火墙,可以对网络攻击、蠕虫、木马和病毒等进行保护,可运行在Microsoft Windows操作系统下。 Tiny Personal Firewall存在多个漏洞,本地攻击者可以利用这些漏洞进行拒绝服务攻击和IP伪造攻击。 Tiny Personal Firewall存在2个漏洞: 1)默认安装下的Tiny Personal Firewall 3.0存在拒绝服务攻击: 通过对Tiny Personal Firewall进行多个SYN、UDP、ICMP和TCP全连接等类型的扫描,再用户浏览Tiny Personal Firewall代理模块防火墙日志标签后,可导致防火墙和操作系统崩溃。 2)IP伪造和拒绝服务攻击漏洞: 在Tiny Personal Firewall完全配置和设置防火墙级别为高的情况下,Tiny Personal Firewall在阻塞源地址为防火墙本身IP地址的通信时存在问题,攻击者可以伪造源地址为防火墙本身IP地址的包绕过防火墙规则。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息