作者CMJ0121 (请多指教!!)
看板NetSecurity
标题[0Day] StrngBleed (CVE 2017-5135)
时间Thu Apr 27 10:50:26 2017
https://stringbleed.github.io/
按照描述 SNMP 的认证机制可以被 Bypass [1]
无论是使用 v1/v2 ...
[1]:
https://www.reddit.com/r/netsec/comments/67qt6u/cve_20175135_snmp_authentication_bypass/
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 125.227.147.112
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1493261430.A.809.html
1F:→ deadwood: 其实V1/V2根本也没有一个真正的认证机制吧.... 04/27 11:12
2F:→ asdfghjklasd: 可以有ACL 04/27 21:00