一、 漏洞 CVE-2013-6013 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Juniper Junos 10.4之前,10.4S14、11.4R7-S2、12.1.X44和12.1X45之前,在SRX设备上使用telnet防火墙过滤验证时,flow daemon(flowd)缓冲区溢出可能导致远程攻击者通过构造的telnet消息执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer overflow in the flow daemon (flowd) in Juniper Junos 10.4 before 10.4S14, 11.4 before 11.4R7-S2, 12.1.X44 before 12.1X44-D15, 12.1X45 before 12.1X45-D10 on SRX devices, when using telnet pass-through authentication on the firewall, might allow remote attackers to execute arbitrary code via a crafted telnet message.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Juniper Junos Flow Daemon 缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Juniper Networks Juniper Junos是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件系统的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。 SRX Series Services Gateway设备运行的Juniper Junos中的Flow Daemon(flowd)程序中存在缓冲区溢出漏洞。当防火墙配置使用远程登录pass-through身份验证时,远程攻击者可通过发送特制的远程登录消息利用该漏洞执行任意代码,导致完全控制系统。以下
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2013-6013 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2013-6013 的情报信息