CVE-2008-0960
Проверка HMAC в SNMPv3 в (1) Net-SNMP 5.2.x до 5.2.4.1, 5.3.x до 5.3.2.1 и 5.4.x до 5.4.1.1; (2) UCD-SNMP; (3) eCos; (4) Juniper Session and Resource...
- Опубликовано
- 10 июн. 2008 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- certcc
- Наблюдены доказательства
- 12 июн. 2008 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 99,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проверка HMAC в SNMPv3 в (1) Net-SNMP 5.2.x до 5.2.4.1, 5.3.x до 5.3.2.1 и 5.4.x до 5.4.1.1; (2) UCD-SNMP; (3) eCos; (4) Juniper Session and Resource Control (SRC) C-series с 1.0.0 по 2.0.0; (5) NetApp (также известная как Network Appliance) Data ONTAP 7.3RC1 и 7.3RC2; (6) SNMP Research до 16.2; (7) многочисленные продукты Cisco IOS, CatOS, ACE и Nexus; (8) Ingate Firewall 3.1.0 и более поздние версии, а также SIParator 3.1.0 и более поздние версии; (9) HP OpenView SNMP Emanate Master Agent 15.x; и, возможно, другие продукты — полагается на то, что клиент указывает длину HMAC, что упрощает удалённым злоумышленникам обход аутентификации SNMP с помощью значения длины, равного 1, при котором проверяется только первый байт.
Источники
1Maurizio Agazzini · multiple · 12 июн. 2008 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.