V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2010-4021
DEB
НизкийПодтвержденаЭксплойт есть

Центр распространения ключей (KDC) в MIT Kerberos 5 (aka krb5) 1.7 неправильно ограничива…

CVSS
2.1
Низкий
EPSS
0.00
p64
Опубликовано
2010-01-01
Обновлено
2010-01-01
Описание

Центр распространения ключей (KDC) в MIT Kerberos 5 (aka krb5) 1.7 неправильно ограничивает использование учетных данных TGT для защиты запросов TGS, что может позволить удаленным аутентифицированным пользователям выдавать себя за клиента путем перезаписи внутреннего запроса, также известного как «проблема подделки KrbFastReq».

Теги · CWE
CWE-16
Затронутые продукты
Kerberos_5
Вектор CVSS
AV:N/AC:H/Au:S/C:N/I:P/A:N
Хронология
2010-01-01
Опубликована
2010-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: S
Single
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.005 · p64
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
33855
exploitdb · https://www.exploit-db.com/exploits/33855
Enterprise
35606
exploitdb · https://www.exploit-db.com/exploits/35606
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
kerberos_5*Отслеживается
Источники данных
DEB
CVE
UBU
Связанные уязвимости