Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.15822
Categoría:Windows
Título:SecureCRT SSH1 protocol version string overflow
Resumen:The remote host is using a vulnerable version of SecureCRT, a; SSH/Telnet client built for Microsoft Windows operation systems.
Descripción:Summary:
The remote host is using a vulnerable version of SecureCRT, a
SSH/Telnet client built for Microsoft Windows operation systems.

Vulnerability Impact:
It has been reported that SecureCRT contain a remote buffer overflow
allowing an SSH server to execute arbitrary command via a specially
long SSH1 protocol version string.

Solution:
Upgrade to SecureCRT 3.2.2, 3.3.4, 3.4.6, 4.1 or newer

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2002-1059
BugTraq ID: 5287
http://www.securityfocus.com/bid/5287
Bugtraq: 20020723 Arbitrary Code Execution Vulnerability in VanDyke SecureCRT 3.4 & 4.0 beta (Google Search)
http://marc.info/?l=bugtraq&m=102744150718462&w=2
Bugtraq: 20020723 Re: Arbitrary Code Execution Vulnerability in VanDyke SecureCRT (Google Search)
http://marc.info/?l=bugtraq&m=102746007908689&w=2
http://www.osvdb.org/4991
http://www.iss.net/security_center/static/9650.php
CopyrightCopyright (C) 2004 David Maciejak

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.