Sygate Secure Enterprise是一款安全策略保证系统。 Sygate Secure Enterprise没有实现任何的回放(replay)保护,远程攻击者可以利用这个漏洞发送重复请求消耗大量资源。 SSE产品通过HTTP协议也合法SSA客户端通信。这些交换包括使用静态KEY加密的多个字段数据。部分数据唯一识别SSA客户端实例,其他则是实际的数据负载。由于用户加密数据的KEY没有交换,并且字段数据没有任何回放保护,所以攻击者可以获取合法的协议会话。因此攻击者可以重复回放这些请求导致服务器资
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0105 | ServerMask Improper弱头匿名漏洞 | |
| CVE-2003-0928 | SMTP Archive Clearswift MAILsweeper过滤器绕过漏洞 | |
| CVE-2003-0929 | SMTP Archive File Clearswift MAILsweeper过滤器绕过漏洞 | |
| CVE-2003-0930 | SMTP Archive File Clearswift MAILsweeper过滤器绕过漏洞 | |
| CVE-2003-0931 | Sygate Enforcer Discovery包远程拒绝服务漏洞 | |
| CVE-2004-0593 | Sygate Enforcer未授权广播漏洞 | |
| CVE-2004-0629 | Adobe Acrobat 'pdf.ocx'远程缓冲区溢出漏洞 | |
| CVE-2004-0778 | CVS未文档化标记信息泄露漏洞 | |
| CVE-2004-0792 | Rsync Sanitize_path功能模块路径避开漏洞 |
暂无评论