CVE-2008-0960
SNMPv3 HMAC सत्यापन (1) Net-SNMP 5.2.x (5.2.4.1 से पहले), 5.3.x (5.3.2.1 से पहले) और 5.4.x (5.4.1.1 से पहले); (2) UCD-SNMP; (3) eCos; (4) Juniper Session and...
- प्रकाशित
- 10 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 12 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SNMPv3 HMAC सत्यापन (1) Net-SNMP 5.2.x (5.2.4.1 से पहले), 5.3.x (5.3.2.1 से पहले) और 5.4.x (5.4.1.1 से पहले); (2) UCD-SNMP; (3) eCos; (4) Juniper Session and Resource Control (SRC) C-series 1.0.0 से 2.0.0 तक; (5) NetApp (जिसे Network Appliance भी कहा जाता है) Data ONTAP 7.3RC1 और 7.3RC2; (6) SNMP Research 16.2 से पहले; (7) कई Cisco IOS, CatOS, ACE और Nexus उत्पाद; (8) Ingate Firewall 3.1.0 और उसके बाद के संस्करण तथा SIParator 3.1.0 और उसके बाद के संस्करण; (9) HP OpenView SNMP Emanate Master Agent 15.x; और संभवतः अन्य उत्पादों में, HMAC लंबाई निर्दिष्ट करने के लिए क्लाइंट पर निर्भर करता है, जिससे दूरस्थ हमलावरों के लिए लंबाई मान 1 के माध्यम से SNMP प्रमाणीकरण को बायपास करना आसान हो जाता है, क्योंकि यह केवल पहले बाइट की जाँच करता है।
स्रोत
1Maurizio Agazzini · multiple · 12 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।