V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2002-1623
CVE
Средний

Дизайн протокола Internet Key Exchange (IKE) при использовании Aggressive Mode для аутентификации с общим секретом не шифрует идентификатор…

CVSS
5.0
Средний
EPSS
0.49
p98
Опубликовано
2002-01-01
Обновлено
2002-01-01
Описание

Дизайн протокола Internet Key Exchange (IKE) при использовании Aggressive Mode для аутентификации с общим секретом не шифрует идентификаторы инициатора или ответчика во время согласования, что может позволить удаленным злоумышленникам определить допустимые имена пользователей путем (1) мониторинга ответов до предоставления пароля или (2) перехвата, как первоначально сообщалось для FireWall-1 SecuRemote.

Затронутые продукты
Vpn-1_firewall-1
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:N/A:N
Хронология
2002-01-01
Опубликована
2002-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.486 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
vpn-1_firewall-1*Отслеживается
Источники данных
CVE