V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2001-1473
CVE
ВысокийПодтвержденаЭксплойт есть

Протокол SSH-1 позволяет удаленным серверам проводить атаки типа "человек посередине" и воспроизводить ответ клиента на запрос целевому сер…

CVSS
7.5
Высокий
EPSS
0.06
p92
Опубликовано
2001-01-01
Обновлено
2001-01-01
Описание

Протокол SSH-1 позволяет удаленным серверам проводить атаки типа "человек посередине" и воспроизводить ответ клиента на запрос целевому серверу, создавая идентификатор сеанса, который соответствует идентификатору сеанса цели, но использует пару открытых ключей, которая слабее, чем открытый ключ цели, что позволяет злоумышленнику вычислить соответствующий закрытый ключ и использовать идентификатор сеанса цели со скомпрометированной парой ключей, чтобы выдавать себя за цель.

Теги · CWE
CWE-310
Затронутые продукты
Ssh
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2001-01-01
Опубликована
2001-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.063 · p92
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2001-1473
github-poc · https://github.com/alexandermoro/cve-2001-1473
Enterprise
Затронутые продукты
ПродуктВендорСтатус
ssh*Отслеживается
Источники данных
CVE