多款IIJ SEIL产品安全漏洞 CVE-2013-4708 CNNVD-201309-504

4.0 AV AC AU C I A
发布: 2013-10-01
修订: 2013-10-07

SEIL/x86等都是日本Internet Initiative Japan公司的路由器设备。 Internet Initiative Japan Inc. SEIL/x86中的PPP Access Concentrator (PPPAC)中存在安全漏洞,该漏洞源于程序产生可预测随机数。远程攻击者可通过嗅探RADIUS流量利用该漏洞绕过RADIUS身份认证。以下版本受到影响:Internet Initiative Japan Inc. SEIL/x86 1.00至2.80版本,SEIL/X1 1.00至4.30版本,SEIL/X2 1.00至4.30版本,SEIL/B1 1.00至4.30版本,SEIL/Turbo 1.80至2.15版本,以及SEIL/neu 2FE Plus 1.80至2.15版本。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息