3Com Telnetd 弱口令保护问题
CNVD编号CNVD-2001-1769
CVE编号
--
| CNNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
通用型漏洞
|
公开时间
2001-07-12
| 报送时间
2001-07-12
|
收录时间
2001-07-12
| 更新时间
2001-07-19
|
CVSS 2.0
--
|
CVSS 3.X
--
|
影响产品 |
BUGTRAQ ID:3034 CVE(CAN) ID: <a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2001-1291" target="_blank">CAN-2001-1291</a>某些3com交换机中存在一个潜在的安全问题。如果远程攻击者试图登录基于telnet的管理接口,交换机没有限制允许登录的次数。因此攻击者可以采用暴力猜测口令的方法快速获取对3com telnetd配置接口的访问权限。攻击者可以控制交换机来进行进一步的攻击。<*来源:Siberian (<a href='mailto:siberian@sentry-labs.com'>siberian@sentry-labs.com</a>) *>