SSH用户密码猜测漏洞

SSH用户密码猜测漏洞

漏洞ID 1206014 漏洞类型 未知
发布时间 2001-01-18 更新时间 2001-01-18
图片[1]-SSH用户密码猜测漏洞-安全小百科CVE编号 CVE-2001-1476
图片[2]-SSH用户密码猜测漏洞-安全小百科CNNVD-ID CNNVD-200101-123
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/89717
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200101-123
|漏洞详情
带有RC4加密术以及”disallowNULLpasswords”选项可用的SSH2.0之前版本存在漏洞。远程攻击者更容易通过重放带有某些修改的用户会话来猜测用户密码部分,该漏洞触发了取决于猜测是否正确的不同消息。
|受影响的产品
SSH Communications Security SSH 1.2.31

BSDI BSD/OS 4.0.1

BSDI BSD/OS 4.0

BSDI BSD/OS 3.1

|参考资料

来源:US-CERTVulnerabilityNote:VU#565052
名称:VU#565052
链接:http://www.kb.cert.org/vuls/id/565052
来源:XF
名称:ssh-rc4-replay-conversation(6490)
链接:http://xforce.iss.net/xforce/xfdb/6490

相关推荐: Slackware Linux 3.1/3.2 – ‘color_xterm’ Local Buffer Overflow (1)

Slackware Linux 3.1/3.2 – ‘color_xterm’ Local Buffer Overflow (1) 漏洞ID 1053351 漏洞类型 发布时间 1997-05-27 更新时间 1997-05-27 CVE编号 N/A CNNV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享