CVE-2013-4434
Dropbear SSH सर्वर 2013.59 से पहले Dropbear SSH सर्वर 2013.59 से पहले के संस्करण में, असफल लॉगिन प्रयास के लिए त्रुटि संदेश उत्पन्न करते समय अलग-अलग समय विलंब उत्पन्न होते हैं, जो इस बात पर निर्भर करता है...
- प्रकाशित
- 25 अक्टू॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Dropbear SSH सर्वर 2013.59 से पहले Dropbear SSH सर्वर 2013.59 से पहले के संस्करण में, असफल लॉगिन प्रयास के लिए त्रुटि संदेश उत्पन्न करते समय अलग-अलग समय विलंब उत्पन्न होते हैं, जो इस बात पर निर्भर करता है कि उपयोगकर्ता खाता मौजूद है या नहीं, जिससे दूरस्थ हमलावरों को वैध उपयोगकर्ता नामों का पता लगाने की अनुमति मिलती है।
स्रोत
1Dropbear उपयोगकर्ता गणना (CVE-2013-4434) PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।