一、 漏洞 CVE-2006-3551 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
NCP安全企业客户端(又名VPN/PKI客户端)8.30 Build 59,以及可能的早期版本,当 Link 防火墙和个人防火墙都配置为阻止所有入站和出站网络流量时,允许基于上下文的黑客发送入站UDP流量源端口67和目标端口68,以及出站UDP流量源端口68和目标端口67。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
NCP Secure Enterprise Client (aka VPN/PKI client) 8.30 Build 59, and possibly earlier versions, when the Link Firewall and Personal Firewall are both configured to block all inbound and outbound network traffic, allows context-dependent attackers to send inbound UDP traffic with source port 67 and destination port 68, and outbound UDP traffic with source port 68 and destination port 67.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
NCP Secure Enterprise Client Link Firewall和Personal Firewall 端口漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
NCP Secure Enterprise Client (又称 VPN/PKI client) 8.30 Build 59以及可能的早期版本在Link Firewall和Personal Firewall均配置为阻挡全部进出网络流量时,可以使凭借上下文的攻击者发送源端口为67 和目的端口为68的出站UDP流量, 以及源端口为68 和目的端口为67的出站UDP流量。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-3551 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-3551 的情报信息