积极预防 及时发现
快速响应 力保恢复
Cisco VPN 3000系列集中器2.5.2(F)允许远程攻击者通过发送大量无效的login请求...
发布时间:2001-06-18 信息来源:管理员

CNCVE编号:CNCVE-20010427 CVE编号:CVE-2001-0427 安全级别:高 漏洞中文描述: Cisco VPN 3000系列集中器2.5.2(F)允许远程攻击者通过发送大量无效的login请求到SSL服务或telnet服务,而这些请求无法在多次失败后断开用户连接,从而引发拒绝服务。 漏洞英文描述: Cisco VPN 3000 series concentrators before 2.5.2(F) allow remote attackers to cause a denial of service via a flood of invalid login requests to (1) the SSL service, or (2) the telnet service, which do not properly disconnect the user after several failures. 漏洞参考: CISCO:20010328 VPN3000 Concentrator TELNET Vulnerability URL:http://www.cisco.com/warp/public/707/vpn3k-telnet-vuln-pub.shtml 系统类型: 其他 漏洞类型:输入有效性检查错误