Kerberos是一种使用广泛的采用强壮的加密来验证客户端和服务器端的网络协议。 Kerberos 4协议加密存在多个设计错误,远程攻击者利用这些漏洞可导致控制整个Kereros验证结构系统。 在Kerberos 4协议实现中存在多个加密漏洞,允许攻击者在Kerberos域中扮演任何用户和通过Kerberos域获得任何权限。另外,Krb4实现存在另外一个漏洞,如果三重-DES密钥用于krb4服务,允许使用拷贝和粘贴攻击来伪造krb4 tickets,搅乱整个Kerberos验证结构。 Kerberos 4
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0010 | Windows脚本引擎堆破坏漏洞 | |
| CVE-2003-0011 | ISA Server DNS入侵检测过滤器远程拒绝服务攻击漏洞(MS03-009) | |
| CVE-2003-0028 | 多家厂商XDR实现远程缓冲区错误漏洞 | |
| CVE-2003-0128 | Ximian Evolution UUEncoding编码解析内存破坏漏洞 | |
| CVE-2003-0129 | Ximian Evolution UUEncoding远程拒绝服务攻击漏洞 | |
| CVE-2003-0130 | Ximian Evolution MIME image/* Content-Type数据包含漏洞 | |
| CVE-2003-0131 | OpenSSL错误版本数据库旁路攻击法漏洞 | |
| CVE-2003-0139 | Krb5 distribution Kerberos protocol (krb4)安装启用程序认证管理漏洞 | |
| CVE-2003-0140 | Mutt UTF-7 Internationalized远程文件夹缓冲区溢出漏洞 | |
| CVE-2003-0150 | Oracle MySQL 安全漏洞 | |
| CVE-2003-0151 | BEA WebLogic Server和Express信息泄露漏洞 | |
| CVE-2003-0156 | Cross-Referencing Linux (LXR)信息泄露漏洞 |
No comments yet