CVE-2008-0960
以下产品中的 SNMPv3 HMAC 验证依赖客户端指定 HMAC 长度:(1) Net-SNMP 5.2.x(5.2.4.1 之前版本)、5.3.x(5.3.2.1 之前版本)和 5.4.x(5.4.1.1 之前版本);(2) UCD-SNMP;(3) eCos;(4) Juniper Session and...
- 已发布
- 2008年6月10日
- 已更新
- 2024年8月7日
- 分配 CNA
- certcc
- 观察到的证据
- 2008年6月12日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C高 · 未来 30 天
- 百分位
- 99.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
以下产品中的 SNMPv3 HMAC 验证依赖客户端指定 HMAC 长度:(1) Net-SNMP 5.2.x(5.2.4.1 之前版本)、5.3.x(5.3.2.1 之前版本)和 5.4.x(5.4.1.1 之前版本);(2) UCD-SNMP;(3) eCos;(4) Juniper Session and Resource Control (SRC) C 系列 1.0.0 至 2.0.0 版本;(5) NetApp(又名 Network Appliance)Data ONTAP 7.3RC1 和 7.3RC2 版本;(6) SNMP Research(16.2 之前版本);(7) 多种 Cisco IOS、CatOS、ACE 和 Nexus 产品;(8) Ingate Firewall 3.1.0 及更高版本和 SIParator 3.1.0 及更高版本;(9) HP OpenView SNMP Emanate Master Agent 15.x;以及可能还有其他产品。这使得远程攻击者更容易通过将长度值设为 1 绕过 SNMP 身份验证,因为该长度值仅检查第一个字节。
来源
1Maurizio Agazzini · multiple · 2008年6月12日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。