CVE-2001-0144
CORE SDI SSH1 CRC-32 compensation attack detector दूरस्थ हमलावरों को एक पूर्णांक अतिप्रवाह (integer overflow) के माध्यम से SSH सर्वर या क्लाइंट पर मनमाने कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CORE SDI SSH1 CRC-32 compensation attack detector दूरस्थ हमलावरों को एक पूर्णांक अतिप्रवाह (integer overflow) के माध्यम से SSH सर्वर या क्लाइंट पर मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
2- SSH (x2) - Remote Command Executionएक्सप्लॉइट
Teso · multiple · 1 मई 2002
Michal Zalewski · unix · 8 फ़र॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।