1.2 CVE-2005-2666
Patch
SSH, conforme implementado no OpenSSH antes de 4.0 e possivelmente outras implementações, armazena nomes de host, endereços IP e chaves em texto simples no arquivo known_hosts, o que torna mais fácil para um invasor que comprometeu uma conta de usuário SSH para gerar uma lista de alvos adicionais que são mais propensos a ter a mesma senha ou chave.
https://nvd.nist.gov/vuln/detail/CVE-2005-2666
Categorias
CWE-255
Referências
MISC Patch
OVAL
REDHAT
SCO
SECUNIA
CPE
cpe | começar | fim |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:openbsd:openssh:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.0.1p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.0.2p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.0p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.1p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.2.2p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.2.3p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.3p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.4p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.5p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.6.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.6.1p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.6.1p2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.7.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.7.1p2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.8.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.8.1p1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.9.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:3.9.1p1:*:*:*:*:*:*:* |
REMEDIAÇÃO
Patch
Url |
---|
http://nms.csail.mit.edu/projects/ssh/ |
EXPLOITS
Exploit-db.com
id | descrição | datado | |
---|---|---|---|
Nenhum exploit conhecido |
Outros (github, ...)
Url |
---|
Nenhum exploit conhecido |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | descrição | gravidade |
---|---|---|
Entrada proibida |
MITRE
Sherlock® flash
Tire uma foto da sua rede informática em poucos cliques !
A solução de auditoria Sherlock® flash permite-lhe realizar uma auditoria para reforçar a segurança dos seus activos informáticos. Vulnerabilidade do seu equipamento físico e virtual. Planeamento de correcções por nível de prioridade e tempo disponível. Relatórios detalhados e intuitivos.
