1.2 CVE-2005-2666
Patch
SSH, tal como se implementó en OpenSSH antes de 4.0 y posiblemente otras implementaciones, almacena nombres de host, direcciones IP y claves en texto plano en el archivo known_hosts, lo que facilita que un atacante que ha comprometido la cuenta de un usuario SSH genere una lista de objetivos adicionales que es más probable que tengan la misma contraseña o clave.
https://nvd.nist.gov/vuln/detail/CVE-2005-2666
Categorías
CWE-255
Referencias
MISC Patch
OVAL
REDHAT
SCO
SECUNIA
CPE
cpe | iniciar | fin |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:openbsd:openssh:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.0.1p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.0.2p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.0p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.1p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.2.2p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.2.3p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.3p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.4p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.5p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.6.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.6.1p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.6.1p2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.7.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.7.1p2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.8.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.8.1p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.9.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.9.1p1:*:*:*:*:*:*:* |
REMEDIACIÓN
Patch
Url |
---|
http://nms.csail.mit.edu/projects/ssh/ |
EXPLOTA
Exploit-db.com
id | descripción | fecha | |
---|---|---|---|
No hay exploits conocidos |
Otros (github, ...)
Url |
---|
No hay exploits conocidos |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | descripción | gravedad |
---|---|---|
No hay entrada |
MITRE
Sherlock® flash
Haz una foto de tu red informática en unos pocos clics !
La solución de auditoría Sherlock® flash le permite realizar una auditoría para reforzar la seguridad de sus activos informáticos. Escaneo de vulnerabilidad de sus equipos físicos y virtuales. Planificación de parches por nivel de prioridad y tiempo disponible. Informes detallados e intuitivos.
