一、 漏洞 CVE-2006-2369 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
RealVNC 4.1.1 和其他使用 RealVNC 的产品,如 AdderLink IP 和 Cisco CallManager,允许远程攻击者通过请求绕过验证。在这种情况下,客户端指定不安全的安全类型,例如 "Type 1 - None",即使服务器不提供,也接受它,最初是通过使用长密码演示的。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
RealVNC 4.1.1, and other products that use RealVNC such as AdderLink IP and Cisco CallManager, allows remote attackers to bypass authentication via a request in which the client specifies an insecure security type such as "Type 1 - None", which is accepted even if it is not offered by the server, as originally demonstrated using a long password.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
RealVNC VNC Server 授权问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
RealVNC VNC Server是英国RealVNC公司的一个远程访问软件的 VNC 服务器。 RealVNC VNC Server 存在授权问题漏洞,该漏洞源于采用的RFB(远程帧缓冲区)协议允许客户端与服务端协商合适的认证方法,协议的实现上存在设计错误,远程攻击者可以绕过认证无需口令实现对服务器的访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-2369 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-2369 的情报信息