CVE-2002-1359
कई SSH2 सर्वर और क्लाइंट बड़े पैकेट्स या बड़े फ़ील्ड्स को सही ढंग से संभाल नहीं पाते हैं, जो दूरस्थ हमलावरों को बफ़र ओवरफ़्लो हमलों के माध्यम से सेवा-अस्वीकार (denial of service) उत्पन्न करने या संभवतः मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 17 दिस॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई SSH2 सर्वर और क्लाइंट बड़े पैकेट्स या बड़े फ़ील्ड्स को सही ढंग से संभाल नहीं पाते हैं, जो दूरस्थ हमलावरों को बफ़र ओवरफ़्लो हमलों के माध्यम से सेवा-अस्वीकार (denial of service) उत्पन्न करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जैसा कि SSHredder SSH प्रोटोकॉल परीक्षण सूट द्वारा प्रदर्शित किया गया है।
स्रोत
2y0 · windows · 15 मई 2006
Metasploit · windows · 15 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।