CVE-2002-1623

Оценки

EPSS

0.725средний72.5%
0%20%40%60%80%100%

Процентиль: 72.5%

CVSS

5.0средний2.0
0246810

Оценка CVSS: 5.0/10

Все оценки CVSS

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

Дизайн протокола Internet Key Exchange (IKE) при использовании Aggressive Mode для аутентификации с общим секретом не шифрует идентификаторы инициатора или ответчика во время согласования, что может позволить удаленным злоумышленникам определить допустимые имена пользователей путем (1) мониторинга ответов до предоставления пароля или (2) перехвата, как первоначально сообщалось для FireWall-1 SecuRemote.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: vpn-1_firewall-1

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:checkpoint:vpn-1_firewall-1:4.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:checkpoint:vpn-1_firewall-1:4.1...

Источник: nvd