Privatefirewall 3.0 Filter Bypass Vulnerability

 Date de Publication: 2003-05-27
 Titre:
Privatefirewall 3.0 Filter Bypass Vulnerability
 K-Otik ID : 0119
 Exploitable à distance : Oui
 Exploitable en local : Oui

 
 * Description Technique - Exploit *
 
Le filtre de Privatefirewall ne détecte pas les scans FIN et Xmas, ce qui permet de réaliser un scan de ports sans qu'il soit filtré par le firewall.


  * Versions Vulnérables *

Privatefirewall 3.0
 

  * Solution *

Utiliser un autre type de firewalls.


  * Crédits *
 
Faille découverte par
UkR-XblP (Mai 2003).