漏洞详情

CNVD编号 CNVD-2017-05535
漏洞标题 部分厂商设备SNMP协议社区字符串认证权限绕过漏洞
严重等级
影响产品 IETF SNMP协议
漏洞类型 通用软硬件漏洞
发现时间 2017-04-27
公开时间 2017-04-28
发现者 Ezequiel Fernandez和Bertin Bervis
解决方案 目前厂商暂未发布修复措施解决此安全问题,建议用户随时关注厂商主页或参考网址以获取解决办法: https://stringbleed.github.io/
漏洞描述 SNMP是基于TCP/IP协议族的网络管理标准,是一种在IP网络中管理网络节点(如服务器、工作站、路由器、交换机等)的标准协议。 部分厂商设备SNMP协议社区字符串存在认证权限绕过漏洞,由于不正确的访问控制,攻击者可以使用任意字符串或整数来完成某些特定设备中SNMP代理所要求的身份验证,甚至可以获取到目标设备完整的远程读写(read/write)权限。

返回漏洞库首页
Image Additional Image