漏洞详情
CNVD编号 | CNVD-2017-05535 |
---|---|
漏洞标题 | 部分厂商设备SNMP协议社区字符串认证权限绕过漏洞 |
严重等级 | 高 |
影响产品 | IETF SNMP协议 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-27 |
公开时间 | 2017-04-28 |
发现者 | Ezequiel Fernandez和Bertin Bervis |
解决方案 | 目前厂商暂未发布修复措施解决此安全问题,建议用户随时关注厂商主页或参考网址以获取解决办法: https://stringbleed.github.io/ |
漏洞描述 | SNMP是基于TCP/IP协议族的网络管理标准,是一种在IP网络中管理网络节点(如服务器、工作站、路由器、交换机等)的标准协议。 部分厂商设备SNMP协议社区字符串存在认证权限绕过漏洞,由于不正确的访问控制,攻击者可以使用任意字符串或整数来完成某些特定设备中SNMP代理所要求的身份验证,甚至可以获取到目标设备完整的远程读写(read/write)权限。 |
返回漏洞库首页