StrngBleed (CVE 2017-5135) - 資安

Table of Contents

https://stringbleed.github.io/

按照描述 SNMP 的認證機制可以被 Bypass [1]

無論是使用 v1/v2 ...



[1]: https://www.reddit.com/r/netsec/comments/67qt6u/cve_20175135_snmp_authentication_bypass/

--

All Comments

Thomas avatarThomas2017-04-30
其實V1/V2根本也沒有一個真正的認證機制吧....
Liam avatarLiam2017-05-03
可以有ACL