Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.11340
Categoría:Gain a shell remotely
Título:SSH Secure-RPC Weak Encrypted Authentication
Resumen:You are running SSH Communications Security SSH 1.2.27 - 1.2.30.
Descripción:Summary:
You are running SSH Communications Security SSH 1.2.27 - 1.2.30.

Vulnerability Insight:
With Secure-RPC, this version can allow local attackers to recover a
SUN-DES-1 magic phrase generated by another user, which the attacker can use to decrypt that user's private key file.

Solution:
Patch and new version are available from SSH.

CVSS Score:
3.6

CVSS Vector:
AV:L/AC:L/Au:N/C:P/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2001-0259
BugTraq ID: 2222
http://www.securityfocus.com/bid/2222
Bugtraq: 20010116 Bug in SSH1 secure-RPC support can expose users' private keys (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2001-01/0262.html
XForce ISS Database: ssh-rpc-private-key(5963)
https://exchange.xforce.ibmcloud.com/vulnerabilities/5963
CopyrightCopyright (C) 2003 Xue Yong Zhi

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.