CVE-2008-5161
SSH प्रोटोकॉल में त्रुटि प्रबंधन (1) SSH Tectia Client और Server और Connector 4.0 से 4.4.11, 5.0 से 5.2.4, और 5.3 से 5.3.8; Client और Server और ConnectSecure 6.0 से 6.0.4;...
- प्रकाशित
- 19 नव॰ 2008
- अद्यतन
- 28 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SSH प्रोटोकॉल में त्रुटि प्रबंधन (1) SSH Tectia Client और Server और Connector 4.0 से 4.4.11, 5.0 से 5.2.4, और 5.3 से 5.3.8; Client और Server और ConnectSecure 6.0 से 6.0.4; IBM System z 6.0.4 के लिए Linux पर Server; IBM z/OS 5.5.1 और पहले, 6.0.0, और 6.0.1 के लिए Server; और Client 4.0-J से 4.3.3-J और 4.0-K से 4.3.10-K; और (2) OpenSSH 4.7p1 और संभवतः अन्य संस्करणों में, जब Cipher Block Chaining (CBC) मोड में ब्लॉक सिफर एल्गोरिदम का उपयोग किया जाता है, तो दूरस्थ हमलावरों के लिए अज्ञात वैक्टर के माध्यम से SSH सत्र में सिफरटेक्स्ट के एक मनमाने ब्लॉक से कुछ प्लेनटेक्स्ट डेटा को पुनर्प्राप्त करना आसान बनाता है।
स्रोत
1- OpenSSH-4.7p1-CVE-2008-5161-Exploitएक्सप्लॉइट
CVE-2008-5161 OpenSSH 4.7p1 Audit Helper pwntools के माध्यम से Python से Metasploit के auxiliary/scanner/ssh/ssh_login मॉड्यूल को चलाकर पुराने OpenSSH 4.7p1 (Debian-8ubuntu1) लक्ष्यों की संस्करण जाँच और क्रेडेंशियल ऑडिटिंग को स्वचालित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।