CVE-2016-20012
OpenSSH até 8.7 permite que atacantes remotos, que tenham a suspeita de que uma determinada combinação de nome de usuário e chave pública é conhecida por um...
- Publicado
- 15 de set. de 2021
- Atualizado
- 29 de mai. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 92,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
OpenSSH até 8.7 permite que atacantes remotos, que tenham a suspeita de que uma determinada combinação de nome de usuário e chave pública é conhecida por um servidor SSH, testem se essa suspeita está correta. Isso ocorre porque um desafio é enviado somente quando essa combinação pode ser válida para uma sessão de login. NOTA: o fornecedor não reconhece a enumeração de usuários como uma vulnerabilidade para este produto.
Fontes
1- cve-2016-20012Exploit
Script Python para enumeração de nomes de usuário SSH usando análise baseada em tempo para identificar contas válidas em um servidor alvo.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.