Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.11340
Kategorie:Gain a shell remotely
Titel:SSH Secure-RPC Weak Encrypted Authentication
Zusammenfassung:You are running SSH Communications Security SSH 1.2.27 - 1.2.30.
Beschreibung:Summary:
You are running SSH Communications Security SSH 1.2.27 - 1.2.30.

Vulnerability Insight:
With Secure-RPC, this version can allow local attackers to recover a
SUN-DES-1 magic phrase generated by another user, which the attacker can use to decrypt that user's private key file.

Solution:
Patch and new version are available from SSH.

CVSS Score:
3.6

CVSS Vector:
AV:L/AC:L/Au:N/C:P/I:P/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2001-0259
BugTraq ID: 2222
http://www.securityfocus.com/bid/2222
Bugtraq: 20010116 Bug in SSH1 secure-RPC support can expose users' private keys (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2001-01/0262.html
XForce ISS Database: ssh-rpc-private-key(5963)
https://exchange.xforce.ibmcloud.com/vulnerabilities/5963
CopyrightCopyright (C) 2003 Xue Yong Zhi

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.