MIT Kerberos 5 是一种常用的开源Kerberos实现。 MIT Kerberos 5(又名krb5)1.3.x,1.4.x,1.5.x,1.6.x,1.7.x以及1.8.x至1.8.3版本不能正确地确定可接受的校验。远程攻击者可以借助某些(1)非密钥或者(2)使用RC4密钥的校验,修改用户可见的提示文本,修改对密钥分发中心(KDC)的响应,或伪造KRB-SAFE消息。
MIT Kerberos 5 是一种常用的开源Kerberos实现。 MIT Kerberos 5(又名krb5)1.3.x,1.4.x,1.5.x,1.6.x,1.7.x以及1.8.x至1.8.3版本不能正确地确定可接受的校验。远程攻击者可以借助某些(1)非密钥或者(2)使用RC4密钥的校验,修改用户可见的提示文本,修改对密钥分发中心(KDC)的响应,或伪造KRB-SAFE消息。