ATGuard Personal Firewall外出连接限制可绕过漏洞 CVE-2002-2063 CNNVD-200212-400

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

ATGuard Personal Firewall是一款个人防火墙系统,目前已经停止维护。 ATGuard Personal Firewall在外出连接控制处理中存在漏洞,可导致攻击者绕过ATGuard的安全限制。 ATGuard Personal Firewall对外出连接限制只针对应用程序的用户名进行检查,攻击者可以通过更改受限的应用程序名为允许外出的应用程序名,就可以绕过限制对外进行通信。攻击者可以更改木马名,使本来不能对外连接的程序可以正常通信。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息