Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-4434

Опубликовано: 25 окт. 2013
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Dropbear SSH Server before 2013.59 generates error messages for a failed logon attempt with different time delays depending on whether the user account exists, which allows remote attackers to discover valid usernames.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dropbear_ssh_project:dropbear_ssh:*:*:*:*:*:*:*:*
Версия до 2013.59 (исключая)

EPSS

Процентиль: 83%
0.01912
Низкий

5 Medium

CVSS2

Дефекты

CWE-189

Связанные уязвимости

ubuntu
больше 12 лет назад

Dropbear SSH Server before 2013.59 generates error messages for a failed logon attempt with different time delays depending on whether the user account exists, which allows remote attackers to discover valid usernames.

debian
больше 12 лет назад

Dropbear SSH Server before 2013.59 generates error messages for a fail ...

github
больше 3 лет назад

Dropbear SSH Server before 2013.59 generates error messages for a failed logon attempt with different time delays depending on whether the user account exists, which allows remote attackers to discover valid usernames.

EPSS

Процентиль: 83%
0.01912
Низкий

5 Medium

CVSS2

Дефекты

CWE-189