CNCVE编号:CNCVE-20010183 CVE编号:CVE-2001-0183 安全级别:高 漏洞中文描述: FreeBSD 4.2及其早期版本的ipfw和ip6fw允许远程攻击者通过在TCP包中设置ECE标志字来为访问限制设置旁路,这样的手段可以使包看起来是已建立的连接的一部分。 漏洞英文描述: ipfw and ip6fw in FreeBSD 4.2 and earlier allows remote attackers to bypass access restrictions by setting the ECE flag in a TCP packet, which makes the packet appear to be part of an established connection. 漏洞参考: FREEBSD:FreeBSD-SA-01:08 BID:2293 XF:ipfw-bypass-firewall 系统类型:其他 漏洞类型:权限有效性检查错误