CVE-2002-0480 (CNNVD-200208-044)
中文标题:
ISS RealSecure for Nokia IDS设备默认KeyAdministrator条目漏洞
英文标题:
ISS RealSecure for Nokia devices before IPSO build 6.0.2001.141d is configured to allow a user "skan...
漏洞描述
中文描述:
ISS RealSecure for Nokia IDS是一款高效的网络入侵检测系统,由ISS公司开发和维护。 ISS RealSecure for Nokia IDS由于设计问题,存在默认KeyAdministrator条目可导致重配置或者控制NIDS守护程序。 当用户在任意平台安装时,会建立名为ISS.ACCESS的配置文件,内容如下: --ISS Access 6.0-- [\]; [\Roles]; [\Roles\KeyAdministrator\]; [\Roles\KeyAdministrator\machinename_username\]; [\Roles\KeyAdministrato\starscream_skank\]; [\Roles\MasterStatusManager\]; Roles\KeyAdministrator一行用来判断主机名和IIS称为KeyAdministrator的用户名,这个用户具有管理与守护程序通信的时使用的密钥能力。 而第二行\startscream_skank在IPSO中是作为默认值出现,这在其他平台或者在HIDS RealSecure产品中是不存在的。 问题存在于KeyAdministrator,使用这个用户就可以控制守护程序包括事件监控和如果报警的功能,攻击者可以利用上面的条目,把新的pubkey文件推到IDS探测器上,就可以重新配置或者控制NIDS守护程序和其组件。
英文描述:
ISS RealSecure for Nokia devices before IPSO build 6.0.2001.141d is configured to allow a user "skank" on a machine "starscream" to become a key manager when the "first time connection" feature is enabled and before any legitimate administrators have connected, which could allow remote attackers to gain access to the device during installation.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| iss | realsecure_nokia | 6.0 | - | - |
cpe:2.3:a:iss:realsecure_nokia:6.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2002-0480 |
2025-11-11 15:17:23 | 2025-11-11 07:32:16 |
| NVD | nvd_CVE-2002-0480 |
2025-11-11 14:50:27 | 2025-11-11 07:41:02 |
| CNNVD | cnnvd_CNNVD-200208-044 |
2025-11-11 15:08:40 | 2025-11-11 07:48:48 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 配置错误
- cnnvd_id: 未提取 -> CNNVD-200208-044
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 10.0
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']