Podatność CVE-2005-4441


Publikacja: 2005-12-20   Modyfikacja: 2012-02-12

Opis:
The PVLAN protocol allows remote attackers to bypass network segmentation and spoof PVLAN traffic via a PVLAN message with a target MAC address that is set to a gateway router, which causes the packet to be sent to the router, where the source MAC is modified, aka "Modification of the MAC spoofing PVLAN jumping attack," as demonstrated by pvlan.c.

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Pvlan protocol -> Pvlan protocol 

 Referencje:
http://lists.grok.org.uk/pipermail/full-disclosure/2005-December/040333.html
http://www.securityfocus.com/archive/1/419831/100/0/threaded
http://www.securityfocus.com/archive/1/419834/100/0/threaded

Copyright 2024, cxsecurity.com

 

Back to Top