[0Day] StrngBleed (CVE 2017-5135)

看板NetSecurity (資安 資訊安全)作者 (請多指教!!)時間7年前 (2017/04/27 10:50), 編輯推噓0(002)
留言2則, 2人參與, 最新討論串1/1
https://stringbleed.github.io/ 按照描述 SNMP 的認證機制可以被 Bypass [1] 無論是使用 v1/v2 ... [1]: https://www.reddit.com/r/netsec/comments/67qt6u/cve_20175135_snmp_authentication_bypass/ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.227.147.112 ※ 文章網址: https://www.ptt.cc/bbs/NetSecurity/M.1493261430.A.809.html

04/27 11:12, , 1F
其實V1/V2根本也沒有一個真正的認證機制吧....
04/27 11:12, 1F

04/27 21:00, , 2F
可以有ACL
04/27 21:00, 2F
文章代碼(AID): #1P0LnsW9 (NetSecurity)
文章代碼(AID): #1P0LnsW9 (NetSecurity)