Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10771
Categoría:Gain a shell remotely
Título:OpenSSH 2.5.x -> 2.9.x adv.option
Resumen:NOSUMMARY
Descripción:Description:

You are running a version of OpenSSH between 2.5.x and
2.9.x

Depending on the order of the user keys in
~
/.ssh/authorized_keys2, sshd might fail to
apply the source IP based access control
restriction to the correct key.

This problem allows users to circumvent
the system policy and login from disallowed
source IP address.

Solution :
Upgrade to OpenSSH 2.9.9

Risk factor : Medium

Referencia Cruzada: BugTraq ID: 3369
Common Vulnerability Exposure (CVE) ID: CVE-2001-0816
Bugtraq: 20010918 OpenSSH: sftp & bypassing keypair auth restrictions (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2001-09/0153.html
Conectiva Linux advisory: CLSA-2001:431
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000431
Immunix Linux Advisory: IMNX-2001-70-034-01
http://download.immunix.org/ImmunixOS/7.0/updates/IMNX-2001-70-034-01
http://www.osvdb.org/5536
http://www.redhat.com/support/errata/RHSA-2001-154.html
XForce ISS Database: openssh-sftp-bypass-restrictions(7634)
https://exchange.xforce.ibmcloud.com/vulnerabilities/7634
CopyrightThis script is Copyright (C) 2001 Renaud Deraison

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.