漏洞标题
N/A
漏洞描述信息
LibVNCServer 0.7.1中的auth.c允许远程攻击者通过请求绕过身份验证,该请求中客户端指定不安全的安全类型,如“Type 1 - None”,即使服务器没有提供该类型,仍然接受。与CVE-2006-2369不同,这是一个客户端请求的问题,而不是服务器问题。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
auth.c in LibVNCServer 0.7.1 allows remote attackers to bypass authentication via a request in which the client specifies an insecure security type such as "Type 1 - None", which is accepted even if it is not offered by the server, a different issue than CVE-2006-2369.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
LibVNCServer 'auth.c'远程认证绕过漏洞
漏洞描述信息
LibVNCServer 0.7.1中的auth.c可以使远程攻击者借助一个请求来绕过认证。 客户端在该请求中指定一个即使并非由服务器提供也会被接受的不安全的安全类型,例如"Type 1 - None"。此问题不同于CVE-2006-2369。
CVSS信息
N/A
漏洞类别
其他