CVE-2006-2223
Quagga 0.98 और 20060503 से पहले के 0.99 में RIPd उन कॉन्फ़िगरेशनों को सही ढंग से लागू नहीं करता है जो (1) RIPv1 को अक्षम करते हैं या (2) प्लेनटेक्स्ट या MD5 प्रमाणीकरण की आवश्यकता रखते हैं, जिससे दूरस्थ हमलावर...
- प्रकाशित
- 5 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quagga 0.98 और 20060503 से पहले के 0.99 में RIPd उन कॉन्फ़िगरेशनों को सही ढंग से लागू नहीं करता है जो (1) RIPv1 को अक्षम करते हैं या (2) प्लेनटेक्स्ट या MD5 प्रमाणीकरण की आवश्यकता रखते हैं, जिससे दूरस्थ हमलावर REQUEST पैकेटों (जैसे SEND UPDATE) के माध्यम से संवेदनशील जानकारी (रूटिंग स्थिति) प्राप्त कर सकते हैं।
स्रोत
1Konstantin V. Gavrilenko · linux · 3 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।