CVE-2016-20012
يسمح OpenSSH حتى الإصدار 8.7 للمهاجمين عن بُعد، الذين لديهم شك في أن مجموعة معيّنة من اسم المستخدم والمفتاح العام معروفة لخادم SSH، باختبار ما إذا كان هذا...
- تم النشر
- 15/09/2021
- محدث
- 29/05/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح OpenSSH حتى الإصدار 8.7 للمهاجمين عن بُعد، الذين لديهم شك في أن مجموعة معيّنة من اسم المستخدم والمفتاح العام معروفة لخادم SSH، باختبار ما إذا كان هذا الشك صحيحًا. يحدث ذلك لأن التحدي يُرسَل فقط عندما تكون تلك المجموعة صالحة محتملة لجلسة تسجيل الدخول. ملاحظة: لا يعترف البائع بأن تعداد المستخدمين يُعد ثغرة لهذا المنتج.
المصادر
1- cve-2016-20012استغلال
نص بايثون لتعداد أسماء مستخدمي SSH باستخدام تحليل قائم على التوقيت لتحديد الحسابات الصالحة على الخادم الهدف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.