CVE-2015-0936
Ceragon FibeAir IP-10 में mateidu उपयोगकर्ता के लिए authorized_keys फ़ाइल में एक डिफ़ॉल्ट SSH सार्वजनिक कुंजी मौजूद है, जो दूरस्थ हमलावरों को निजी कुंजी के ज्ञान का लाभ उठाकर SSH पहुँच प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 1 जून 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 1 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ceragon FibeAir IP-10 में mateidu उपयोगकर्ता के लिए authorized_keys फ़ाइल में एक डिफ़ॉल्ट SSH सार्वजनिक कुंजी मौजूद है, जो दूरस्थ हमलावरों को निजी कुंजी के ज्ञान का लाभ उठाकर SSH पहुँच प्राप्त करने की अनुमति देती है।
स्रोत
1Metasploit · linux · 1 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।