Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:412
HistoryAug 17, 2000 - 12:00 a.m.

Дырка в Firewall-1 Session Agent

2000-08-1700:00:00
BUGTRAQ
vulners.com
7

Session Agent принимает соединение со стороны сервера на порт 261, при после чего проводится авторизация. Установив TCP-соединение на этот порт можно спровоцировать отказ в обслуживании, т.к. сервер не сможет соединиться, кроме того в более старых клиентах не поддерживается шифрование данных, что позволяет перехватить имя и пароль пользователя в открытом виде подменив запрос на авторизацию.

CPENameOperatorVersion
firewall-1 session agenteq4.1