IBM OpenAFS 安全绕过漏洞 CVE-2013-4135 CNNVD-201307-567

4.3 AV AC AU C I A
发布: 2013-11-05
修订: 2016-08-24

OpenAFS是一套分布式文件系统,它允许系统之间通过局域网和广域网来分享档案和资源。 OpenAFS 1.6.5之前的1.6.x版本中的‘vos’命令中存在安全漏洞,该漏洞源于当程序使用-encrypt选项时,只开启完整性保护,并以明文方式发送数据。远程攻击者可通过嗅探网络利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息