CVE-2020-14145
OpenSSH 5.7 से 8.4 तक के क्लाइंट पक्ष में एक अवलोकनीय विसंगति (Observable Discrepancy) है, जो एल्गोरिदम वार्तालाप (algorithm negotiation) में सूचना रिसाव (information leak) का कारण बनती है। यह...
- प्रकाशित
- 29 जून 2020
- अद्यतन
- 18 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 5.7 से 8.4 तक के क्लाइंट पक्ष में एक अवलोकनीय विसंगति (Observable Discrepancy) है, जो एल्गोरिदम वार्तालाप (algorithm negotiation) में सूचना रिसाव (information leak) का कारण बनती है। यह मैन-इन-द-मिडिल हमलावरों को प्रारंभिक कनेक्शन प्रयासों (जहां क्लाइंट द्वारा सर्वर के लिए कोई होस्ट कुंजी कैश नहीं की गई है) को लक्षित करने की अनुमति देती है। ध्यान दें: कुछ रिपोर्टों में कहा गया है कि 8.5 और 8.6 भी प्रभावित हैं।
स्रोत
1- Noregresshएक्सप्लॉइट
CVE-2024-6387 और अन्य के लिए चेकर और एक्सप्लॉइटर — रिवर्स/बाइंड-शेल समर्थन। केवल शैक्षिक उद्देश्यों के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।