CVE-2008-0960
SNMPv3 HMAC 검증은 (1) Net-SNMP 5.2.x(5.2.4.1 이전), 5.3.x(5.3.2.1 이전), 5.4.x(5.4.1.1 이전); (2) UCD-SNMP; (3) eCos; (4) Juniper Session and Resource Control(SRC)...
- 게시됨
- 2008. 6. 10.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- certcc
- 증거 관찰됨
- 2008. 6. 12.
기본 CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C높음 · 다음 30일
- 백분위수
- 99.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
SNMPv3 HMAC 검증은 (1) Net-SNMP 5.2.x(5.2.4.1 이전), 5.3.x(5.3.2.1 이전), 5.4.x(5.4.1.1 이전); (2) UCD-SNMP; (3) eCos; (4) Juniper Session and Resource Control(SRC) C-시리즈 1.0.0~2.0.0; (5) NetApp(구 Network Appliance) Data ONTAP 7.3RC1 및 7.3RC2; (6) SNMP Research 16.2 이전; (7) 다양한 Cisco IOS, CatOS, ACE 및 Nexus 제품; (8) Ingate Firewall 3.1.0 이상 및 SIParator 3.1.0 이상; (9) HP OpenView SNMP Emanate Master Agent 15.x 및 기타 제품에서 클라이언트가 HMAC 길이를 지정하는 방식에 의존하므로, 원격 공격자가 길이 값 1을 사용하여 첫 번째 바이트만 검사하게 함으로써 SNMP 인증을 더 쉽게 우회할 수 있습니다.
소스
1Maurizio Agazzini · multiple · 2008. 6. 12.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.