Cisco PIX防火墙的\"established\"命令中存在漏洞。按照设计,如果替代通道已被允许,该命令会导致一台主机连接到目标主机的任意端口,如果管理员不明白这个功能,那么管理员将比预期更少地配置访问控制的限制级别。