CVE-2007-2791
HP Tru64 UNIX 5.1B-4 और 5.1B-3 में Secure Shell (SSH) की अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से वैध उपयोगकर्ताओं की पहचान करने की अनुमति देती है, जो संभवतः टाइमिंग हमलों और...
- प्रकाशित
- 22 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Tru64 UNIX 5.1B-4 और 5.1B-3 में Secure Shell (SSH) की अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से वैध उपयोगकर्ताओं की पहचान करने की अनुमति देती है, जो संभवतः टाइमिंग हमलों और AuthInteractiveFailureRandomTimeout से संबंधित है।
स्रोत
1bunker · tru64 · 4 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।