Kerio WinRoute Firewall Unspecified Proxy Authentication Bypass Weakness
BID:26851
Info
Kerio WinRoute Firewall Unspecified Proxy Authentication Bypass Weakness
| Bugtraq ID: | 26851 |
| Class: | Unknown |
| CVE: |
CVE-2007-6385 |
| Remote: | No |
| Local: | Yes |
| Published: | Dec 13 2007 12:00AM |
| Updated: | May 07 2015 05:34PM |
| Credit: | The vendor disclosed this issue. |
| Vulnerable: |
Kerio WinRoute Firewall 6.2.3 Kerio WinRoute Firewall 6.2.2 Kerio WinRoute Firewall 6.2.1 Kerio WinRoute Firewall 6.2 Kerio WinRoute Firewall 6.1.4 Patch 2 Kerio WinRoute Firewall 6.1.4 Patch 1 Kerio WinRoute Firewall 6.1.4 Kerio WinRoute Firewall 6.1.3 Kerio WinRoute Firewall 6.1.2 Kerio WinRoute Firewall 6.1.1 Kerio WinRoute Firewall 6.1 Kerio WinRoute Firewall 6.0.11 Kerio WinRoute Firewall 6.0.9 Kerio WinRoute Firewall 6.0.8 Kerio WinRoute Firewall 6.0.7 Kerio WinRoute Firewall 6.0.6 Kerio WinRoute Firewall 6.0.5 Kerio WinRoute Firewall 6.0.4 Kerio WinRoute Firewall 6.0.3 Kerio WinRoute Firewall 6.0.2 Kerio WinRoute Firewall 6.0.1 Kerio WinRoute Firewall 6.0 Kerio WinRoute Firewall 5.10 Kerio WinRoute Firewall 5.1.10 Kerio WinRoute Firewall 5.1.9 Kerio WinRoute Firewall 5.1.8 Kerio WinRoute Firewall 5.1.7 Kerio WinRoute Firewall 5.1.6 Kerio WinRoute Firewall 5.1.5 Kerio WinRoute Firewall 5.1.4 Kerio WinRoute Firewall 5.1.3 Kerio WinRoute Firewall 5.1.2 Kerio WinRoute Firewall 5.1.1 Kerio WinRoute Firewall 5.1 Kerio WinRoute Firewall 5.0.9 Kerio WinRoute Firewall 5.0.8 Kerio WinRoute Firewall 5.0.7 Kerio WinRoute Firewall 5.0.6 Kerio WinRoute Firewall 5.0.5 Kerio WinRoute Firewall 5.0.4 Kerio WinRoute Firewall 5.0.3 Kerio WinRoute Firewall 5.0.2 Kerio WinRoute Firewall 5.0.1 |
| Not Vulnerable: |
Kerio WinRoute Firewall 6.4.1 |
Discussion
Kerio WinRoute Firewall Unspecified Proxy Authentication Bypass Weakness
Kerio WinRoute Firewall is prone to an unspecified weakness that allows local users to bypass proxy authentication.
Exploiting this issue may permit a local attacker to obtain web pages that are supposed to be administratively prohibited with proxy controls.
Versions prior to Kerio WinRoute Firewall 6.4.1 contain this weakness.
Kerio WinRoute Firewall is prone to an unspecified weakness that allows local users to bypass proxy authentication.
Exploiting this issue may permit a local attacker to obtain web pages that are supposed to be administratively prohibited with proxy controls.
Versions prior to Kerio WinRoute Firewall 6.4.1 contain this weakness.
Exploit / POC
Kerio WinRoute Firewall Unspecified Proxy Authentication Bypass Weakness
Attackers can most likely exploit this issue by using readily available browsers and network utilities.
Attackers can most likely exploit this issue by using readily available browsers and network utilities.
Solution / Fix
Kerio WinRoute Firewall Unspecified Proxy Authentication Bypass Weakness
Solution:
The vendor released WinRoute Firewall 6.4.1 to address this issue. Please see the references for more information.
Solution:
The vendor released WinRoute Firewall 6.4.1 to address this issue. Please see the references for more information.
References
Kerio WinRoute Firewall Unspecified Proxy Authentication Bypass Weakness
References:
References:
- Kerio Homepage (Kerio)
- KWF Release history (Kerio)