CVE-2008-0960
يعتمد التحقق من HMAC في SNMPv3 في (1) Net-SNMP 5.2.x قبل 5.2.4.1، و5.3.x قبل 5.3.2.1، و5.4.x قبل 5.4.1.1؛ (2) UCD-SNMP؛ (3) eCos؛ (4) Juniper Session and...
- تم النشر
- 10/06/2008
- محدث
- 07/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 12/06/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يعتمد التحقق من HMAC في SNMPv3 في (1) Net-SNMP 5.2.x قبل 5.2.4.1، و5.3.x قبل 5.3.2.1، و5.4.x قبل 5.4.1.1؛ (2) UCD-SNMP؛ (3) eCos؛ (4) Juniper Session and Resource Control (SRC) من سلسلة C، الإصدارات من 1.0.0 حتى 2.0.0؛ (5) NetApp (المعروف أيضًا باسم Network Appliance) Data ONTAP 7.3RC1 و7.3RC2؛ (6) SNMP Research قبل 16.2؛ (7) منتجات متعددة من Cisco IOS وCatOS وACE وNexus؛ (8) Ingate Firewall 3.1.0 والإصدارات الأحدث منه، وSIParator 3.1.0 والإصدارات الأحدث منه؛ (9) HP OpenView SNMP Emanate Master Agent 15.x؛ وربما منتجات أخرى على تحديد العميل لطول HMAC، مما يسهّل على المهاجمين عن بُعد تجاوز مصادقة SNMP عبر قيمة طول مقدارها 1، والتي تتحقق من البايت الأول فقط.
المصادر
1Maurizio Agazzini · multiple · 12/06/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.