UnrealIRCd IP 伪装漏洞信息泄露

medium Nessus 插件 ID 12297

语言:

简介

远程主机似乎正在运行 IRC 服务器。

描述

远程主机正在运行 UnrealIRCd,这是一款常见的 IRC 服务器。

此服务器的远程版本提供“IP 伪装”功能,该功能可隐藏连接到服务器的用户的 IP 地址,以便保持匿名。

服务器使用的算法中存在一个设计错误,该错误允许攻击者通过将尝试次数减少到 2,000 次来猜测服务器的其他用户的真实 IP 地址。

解决方案

升级至 UnrealIRCd 3.2.1

插件详情

严重性: Medium

ID: 12297

文件名: unreal_ircd_cloaking.nasl

版本: 1.15

类型: remote

系列: Misc.

发布时间: 2004/7/5

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:unrealircd:unrealircd

易利用性: No known exploits are available

漏洞发布日期: 2004/7/5

参考资料信息

CVE: CVE-2004-0679

BID: 10663