iodine 身份验证绕过漏洞 CVE-2014-4168 CNNVD-201406-702

5.0 AV AC AU C I A
发布: 2014-07-03
修订: 2014-07-07

iodine是软件开发者Erik Ekman和Bjorn Andersson共同研发的一套允许用户通过DNS服务器隧道传送IPv4数据的工具。 iodine 0.7.0之前版本的iodined.c和user.c文件中存在安全漏洞,该漏洞源于应用程序没有正确验证用户身份认证。远程攻击者可利用该漏洞绕过既定的身份验证机制。

0%
当前有2条漏洞利用/PoC
当前有12条受影响产品信息