V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2012-5975
CVE
КритическийПодтвержденаЭксплойт есть

Функция SSH USERAUTH CHANGE REQUEST в SSH Tectia Server 6.0.4 через 6.0.20, 6.1.0 через 6.1.12, 6.2.0 через 6.2.5 и 6.3.0 через 6.3.2 на UN…

CVSS
9.3
Критический
EPSS
0.36
p98
Опубликовано
2012-01-01
Обновлено
2012-01-01
Описание

Функция SSH USERAUTH CHANGE REQUEST в SSH Tectia Server 6.0.4 через 6.0.20, 6.1.0 через 6.1.12, 6.2.0 через 6.2.5 и 6.3.0 через 6.3.2 на UNIX и Linux, когда включена аутентификация по паролю в старом стиле, позволяет удаленным злоумышленникам обходить аутентификацию через специально созданный сеанс, включающий ввод пустых паролей, как продемонстрировано сеансом входа в систему root из модифицированного клиента OpenSSH с добавленным вызовом input_userauth_passwd_changereq в sshconnect2.c.

Теги · CWE
CWE-287
CAPEC-22
CAPEC-57
CAPEC-94
CAPEC-114
CAPEC-115
CAPEC-151
CAPEC-194
CAPEC-593
CAPEC-633
CAPEC-650
Затронутые продукты
Tectia_server
Вектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
Хронология
2012-01-01
Опубликована
2012-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.359 · p98
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
23082
exploitdb · https://www.exploit-db.com/exploits/23082
Enterprise
23156
exploitdb · https://www.exploit-db.com/exploits/23156
Enterprise
Затронутые продукты
ПродуктВендорСтатус
tectia_server*Отслеживается
Источники данных
CVE