漏洞标题
N/A
漏洞描述信息
BlackICE Defender 2.9.cap 和 Server Protection 3.5.cdf 配置为自动阻止攻击时,允许远程攻击者通过伪造包来阻止 IP 地址并造成服务拒绝。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
BlackICE Defender 2.9.cap and Server Protection 3.5.cdf, when configured to automatically block attacks, allows remote attackers to block IP addresses and cause a denial of service via spoofed packets.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多家厂商PC防火墙自动阻挡操作远程拒绝服务攻击漏洞
漏洞描述信息
很多PC防火墙具有对恶意攻击自动阻挡功能。 多家厂商的PC防火墙的自动阻挡功能存在设计问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 在默认安装的情况下,多种个人防火墙软件拥有自动阻挡(auto-block)功能,它能对恶意攻击的源地址进行自动阻挡,如果攻击者以伪造地址向个人防火墙发送一种高危险级别的攻击,这些防火墙会自动的不进行任何调协的情况下阻挡这个IP地址,这样如果发送大量包含不同IP地址的伪造包,可导致远程PC防火墙系统阻挡大量Internet地址。
CVSS信息
N/A
漏洞类别
授权问题