ClarkConnect用于把标准PC硬件转换为用于宽带网关处理的服务器,可以包含防火墙,安全工具、WEB、VPN服务器等工具。 ClarkConnect Linux包含的larkconnectd服务存在设计问题,远程攻击者可以利用这个漏洞获得服务器敏感信息。 clarkconnectd监听10005 TCP端口,连接此端口并发送部分特殊字符,可导致显示服务器信息,如: \"A\" - 服务器日期和时间 \"F\" - 一些未知数字 \"M\" - 各种ifconfig输出 \"P\" - 进程列表 \"Y\" - snort日志文件 \"b\" - /var/log/messages 攻击者可以利用这些信息进一步对系统进行攻击。
ClarkConnect用于把标准PC硬件转换为用于宽带网关处理的服务器,可以包含防火墙,安全工具、WEB、VPN服务器等工具。 ClarkConnect Linux包含的larkconnectd服务存在设计问题,远程攻击者可以利用这个漏洞获得服务器敏感信息。 clarkconnectd监听10005 TCP端口,连接此端口并发送部分特殊字符,可导致显示服务器信息,如: \"A\" - 服务器日期和时间 \"F\" - 一些未知数字 \"M\" - 各种ifconfig输出 \"P\" - 进程列表 \"Y\" - snort日志文件 \"b\" - /var/log/messages 攻击者可以利用这些信息进一步对系统进行攻击。