English | Deutsch | Español | Português
 Benutzerkennung:
 Passwort:
Registrieren
 About:   Dediziert  | Erweitert  | Standard  | Wiederkehrend  | Risikolos  | Desktop  | Basis  | Einmalig  | Sicherheits Siegel  | FAQ
  Preis/Funktionszusammenfassung  | Bestellen  | Neue Anfälligkeiten  | Vertraulichkeit  | Anfälligkeiten Suche
 Anfälligkeitssuche        Suche in 76783 CVE Beschreibungen
und 40246 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

CVE Kennung:CVE-2008-1483
Beschreibung:OpenSSH 4.3p2, and probably other versions, allows local users to hijack forwarded X connections by causing ssh to set DISPLAY to :10, even when another process is listening on the associated port, as demonstrated by opening TCP port 6010 (IPv4) and sniffing a cookie sent by Emacs.
Test Kennungen: 1.3.6.1.4.1.25623.1.0.60840   1.3.6.1.4.1.25623.1.0.60677   1.3.6.1.4.1.25623.1.0.855282   1.3.6.1.4.1.25623.1.0.100584   1.3.6.1.4.1.25623.1.0.60636   1.3.6.1.4.1.25623.1.0.855353   1.3.6.1.4.1.25623.1.0.60667   1.3.6.1.4.1.25623.1.0.835178   1.3.6.1.4.1.25623.1.0.65987   1.3.6.1.4.1.25623.1.0.65218  
Querverweise: Common Vulnerability Exposure (CVE) ID: CVE-2008-1483
Bugtraq: 20080325 rPSA-2008-0120-1 gnome-ssh-askpass openssh openssh-client openssh-server (Google Search)
http://www.securityfocus.com/archive/1/archive/1/490054/100/0/threaded
http://www.globus.org/mail_archive/security-announce/2008/04/msg00000.html
http://aix.software.ibm.com/aix/efixes/security/ssh_advisory.asc
http://lists.apple.com/archives/security-announce//2008/Sep/msg00005.html
Cisco Security Advisory: 20130220 OpenSSH Forwarded X Connection Session Hijack Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2008-1483
Debian Security Information: DSA-1576 (Google Search)
http://www.debian.org/security/2008/dsa-1576
FreeBSD Security Advisory: FreeBSD-SA-08:05
http://security.FreeBSD.org/advisories/FreeBSD-SA-08:05.openssh.asc
http://www.gentoo.org/security/en/glsa/glsa-200804-03.xml
HPdes Security Advisory: HPSBUX02337
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01462841
HPdes Security Advisory: SSRT080072
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01462841
http://www.mandriva.com/security/advisories?name=MDVSA-2008:078
NETBSD Security Advisory: NetBSD-SA2008-005
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2008-005.txt.asc
http://www.slackware.org/security/viewer.php?l=slackware-security&y=2008&m=slackware-security.540188
http://sunsolve.sun.com/search/document.do?assetkey=1-26-237444-1
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1019235.1-1
SuSE Security Announcement: SUSE-SR:2008:009 (Google Search)
http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00007.html
http://www.ubuntulinux.org/support/documentation/usn/usn-597-1
Cert/CC Advisory: TA08-260A
http://www.us-cert.gov/cas/techalerts/TA08-260A.html
BugTraq ID: 28444
http://www.securityfocus.com/bid/28444
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:6085
http://secunia.com/advisories/30347
http://www.vupen.com/english/advisories/2008/0994/references
http://www.vupen.com/english/advisories/2008/1124/references
http://www.vupen.com/english/advisories/2008/1123/references
http://www.vupen.com/english/advisories/2008/1526/references
http://www.vupen.com/english/advisories/2008/1624/references
http://www.vupen.com/english/advisories/2008/2584
http://www.vupen.com/english/advisories/2008/2396
http://www.vupen.com/english/advisories/2008/1448/references
http://www.securitytracker.com/id?1019707
http://secunia.com/advisories/29522
http://secunia.com/advisories/29537
http://secunia.com/advisories/29554
http://secunia.com/advisories/29626
http://secunia.com/advisories/29676
http://secunia.com/advisories/29683
http://secunia.com/advisories/29686
http://secunia.com/advisories/29735
http://secunia.com/advisories/29721
http://secunia.com/advisories/29939
http://secunia.com/advisories/29873
http://secunia.com/advisories/30249
http://secunia.com/advisories/30361
http://secunia.com/advisories/30230
http://secunia.com/advisories/31531
http://secunia.com/advisories/31882
http://secunia.com/advisories/30086
http://www.vupen.com/english/advisories/2008/1630/references
XForce ISS Database: openssh-sshd-session-hijacking(41438)
http://xforce.iss.net/xforce/xfdb/41438

Registrierung eines neuen Benutzers
Email:
Benutzerkennung:
Passwort:
Bitte schicken Sie mir den monatlichen Newsletter, der mich über die neuesten Services, Verbesserungen und Umfragen informiert.
Bitte schicken Sie mir eine Anfälligkeitstest Benachrichtigung, wenn ein neuer Test hinzugefügt wird.
   Datenschutz
Anmeldung für registrierte Benutzer
 
Benutzerkennung:   
Passwort:  

 Benutzerkennung oder Passwort vergessen?
Email/Benutzerkennung:




Startseite | Über uns | Kontakt | Partnerprogramme | Developer APIs | Datenschutz | Mailinglisten | Missbrauch
Sicherheits Überprüfungen | Verwaltete DNS | Netzwerk Überwachung | Webseiten Analysator | Internet Recherche Berichte
Web Sonde | Whois

© 1998-2014 E-Soft Inc. Alle Rechte vorbehalten.