Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2006-2369

PUBLISHED 07.08.2024

CNA: redhat

Обновлено: 13.05.2022
RealVNC 4.1.1, and other products that use RealVNC such as AdderLink IP and Cisco CallManager, allows remote attackers to bypass authentication via a request in which the client specifies an insecure security type such as "Type 1 - None", which is accepted even if it is not offered by the server, as originally demonstrated using a long password.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
92.50% CRITICAL 99.75 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-36932 Exploit RealVNC 4.1.0/4.1.1 - Authentication Bypass 13.05.2012
EDB-17719 Exploit RealVNC - Authentication Bypass (Metasploit) 26.08.2011
EDB-1791 Exploit RealVNC 4.1.0 < 4.1.1 - VNC Null Authentication Bypass 16.05.2006
EDB-1794 Exploit RealVNC 4.1.0 < 4.1.1 - VNC Null Authentication Bypass (Metasploit) 15.05.2006

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

CVE Program Container

Обновлено: 07.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.