Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-32j7-fc74-pjwq

Опубликовано: 29 апр. 2022
Источник: github
Github: Не прошло ревью

Описание

OpenSSH-portable (OpenSSH) 3.6.1p1 and earlier with PAM support enabled immediately sends an error message when a user does not exist, which allows remote attackers to determine valid usernames via a timing attack.

OpenSSH-portable (OpenSSH) 3.6.1p1 and earlier with PAM support enabled immediately sends an error message when a user does not exist, which allows remote attackers to determine valid usernames via a timing attack.

EPSS

Процентиль: 94%
0.12913
Средний

Дефекты

CWE-203

Связанные уязвимости

ubuntu
около 22 лет назад

Описание отсутствует

redhat
около 22 лет назад

OpenSSH-portable (OpenSSH) 3.6.1p1 and earlier with PAM support enabled immediately sends an error message when a user does not exist, which allows remote attackers to determine valid usernames via a timing attack.

nvd
около 22 лет назад

OpenSSH-portable (OpenSSH) 3.6.1p1 and earlier with PAM support enabled immediately sends an error message when a user does not exist, which allows remote attackers to determine valid usernames via a timing attack.

debian
около 22 лет назад

OpenSSH-portable (OpenSSH) 3.6.1p1 and earlier with PAM support enable ...

fstec
почти 22 года назад

Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 94%
0.12913
Средний

Дефекты

CWE-203