积极预防 及时发现
快速响应 力保恢复
当帐户被锁定或不存在时,Slackware 7.0的登陆中,允许远程攻击者通过报告一个加密错误成为系...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-19990856 CVE编号:CVE-1999-0856 安全级别:中 漏洞中文描述: 当帐户被锁定或不存在时,Slackware 7.0的登陆中,允许远程攻击者通过报告一个加密错误成为系统合法用户。 漏洞英文描述: login in Slackware 7.0 allows remote attackers to identify valid users on the system by reporting an encryption error when an account is locked or does not exist. 漏洞参考: 系统类型:其他 漏洞类型:其他