一、 漏洞 CVE-2006-2450 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
LibVNCServer 0.7.1中的auth.c允许远程攻击者通过请求绕过身份验证,该请求中客户端指定不安全的安全类型,如“Type 1 - None”,即使服务器没有提供该类型,仍然接受。与CVE-2006-2369不同,这是一个客户端请求的问题,而不是服务器问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
auth.c in LibVNCServer 0.7.1 allows remote attackers to bypass authentication via a request in which the client specifies an insecure security type such as "Type 1 - None", which is accepted even if it is not offered by the server, a different issue than CVE-2006-2369.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
LibVNCServer 'auth.c'远程认证绕过漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
LibVNCServer 0.7.1中的auth.c可以使远程攻击者借助一个请求来绕过认证。 客户端在该请求中指定一个即使并非由服务器提供也会被接受的不安全的安全类型,例如"Type 1 - None"。此问题不同于CVE-2006-2369。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-2450 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-2450 的情报信息