ClarkConnect Linux clarkconnectd远程信息泄露漏洞 CVE-2003-1379 CNNVD-200312-290

5.0 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

ClarkConnect用于把标准PC硬件转换为用于宽带网关处理的服务器,可以包含防火墙,安全工具、WEB、VPN服务器等工具。 ClarkConnect Linux包含的larkconnectd服务存在设计问题,远程攻击者可以利用这个漏洞获得服务器敏感信息。 clarkconnectd监听10005 TCP端口,连接此端口并发送部分特殊字符,可导致显示服务器信息,如: \"A\" - 服务器日期和时间 \"F\" - 一些未知数字 \"M\" - 各种ifconfig输出 \"P\" - 进程列表 \"Y\" - snort日志文件 \"b\" - /var/log/messages 攻击者可以利用这些信息进一步对系统进行攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息