发布日期:2012-04-18
更新日期:2013-01-26
受影响系统:
PacketFence PacketFence 3.0.2
PacketFence PacketFence 1.8.7
PacketFence PacketFence 1.8.6
不受影响系统:
PacketFence PacketFence 3.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 57536
CVE(CAN) ID: CVE-2012-4741
PacketFence是免费的开源网络服务控制系统。
PacketFence 3.2.0及其他版本存在身份验证错误,当远程攻击者使用与已经通过RADIUS扩展自定义VLAN身份验证的用户名不同的用户名时,也可允许此用户名成功通过身份认证访问系统。
<*来源:Rich Graves
链接:
?id=1390
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
PacketFence
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: