CVE-2012-5975
SSH Tectia सर्वर 6.0.4 से 6.0.20, 6.1.0 से 6.1.12, 6.2.0 से 6.2.5, और 6.3.0 से 6.3.2 में UNIX और Linux पर SSH USERAUTH CHANGE REQUEST सुविधा, जब पुरानी शैली की पासवर्ड प्रमाणीकरण...
- प्रकाशित
- 4 दिस॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SSH Tectia सर्वर 6.0.4 से 6.0.20, 6.1.0 से 6.1.12, 6.2.0 से 6.2.5, और 6.3.0 से 6.3.2 में UNIX और Linux पर SSH USERAUTH CHANGE REQUEST सुविधा, जब पुरानी शैली की पासवर्ड प्रमाणीकरण सक्षम होती है, तो दूरस्थ हमलावरों को रिक्त पासवर्ड दर्ज करने से जुड़े एक क्राफ्टेड सत्र के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देती है, जैसा कि sshconnect2.c में एक अतिरिक्त input_userauth_passwd_changereq कॉल के साथ संशोधित OpenSSH क्लाइंट से रूट लॉगिन सत्र द्वारा प्रदर्शित किया गया है।
स्रोत
2kingcope · linux · 2 दिस॰ 2012
Metasploit · unix · 5 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।