CVE-2001-0553
यूनिक्स सिस्टम पर SSH Secure Shell 3.0.0 sshd2 डेमॉन के लिए पासवर्ड प्रमाणीकरण ठीक से नहीं करता है, जिससे स्थानीय उपयोगकर्ता छोटे पासवर्ड फ़ील्ड वाले खातों तक पहुँच प्राप्त कर सकते हैं, जैसे कि लॉक किए गए खाते जो पासवर्ड फ़ील्ड में...
- प्रकाशित
- 25 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 69.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यूनिक्स सिस्टम पर SSH Secure Shell 3.0.0 sshd2 डेमॉन के लिए पासवर्ड प्रमाणीकरण ठीक से नहीं करता है, जिससे स्थानीय उपयोगकर्ता छोटे पासवर्ड फ़ील्ड वाले खातों तक पहुँच प्राप्त कर सकते हैं, जैसे कि लॉक किए गए खाते जो पासवर्ड फ़ील्ड में "NP" का उपयोग करते हैं।
स्रोत
1- SSH2 3.0 - Short Password Loginएक्सप्लॉइट
hypoclear · unix · 21 जुल॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।