MIT Kerberos 5设计错误漏洞 CVE-2010-1323 CNNVD-201012-015 CNNVD-201012-016 CNNVD-201012-020 CNNVD-201012-021

2.6 AV AC AU C I A
发布: 2010-12-02
修订: 2020-01-21

MIT Kerberos 5 是一种常用的开源Kerberos实现。 MIT Kerberos 5(又名krb5)1.3.x,1.4.x,1.5.x,1.6.x,1.7.x以及1.8.x至1.8.3版本不能正确地确定可接受的校验。远程攻击者可以借助某些(1)非密钥或者(2)使用RC4密钥的校验,修改用户可见的提示文本,修改对密钥分发中心(KDC)的响应,或伪造KRB-SAFE消息。

0%
当前有6条漏洞利用/PoC
当前有27条受影响产品信息