Логотип exploitDog
bind:CVE-2017-3204
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2017-3204

Количество 6

Количество 6

ubuntu логотип

CVE-2017-3204

почти 9 лет назад

The Go SSH library (x/crypto/ssh) by default does not verify host keys, facilitating man-in-the-middle attacks. Default behavior changed in commit e4e2799 to require explicitly registering a hostkey verification mechanism.

CVSS3: 8.1
EPSS: Низкий
redhat логотип

CVE-2017-3204

почти 9 лет назад

The Go SSH library (x/crypto/ssh) by default does not verify host keys, facilitating man-in-the-middle attacks. Default behavior changed in commit e4e2799 to require explicitly registering a hostkey verification mechanism.

CVSS3: 4.8
EPSS: Низкий
nvd логотип

CVE-2017-3204

почти 9 лет назад

The Go SSH library (x/crypto/ssh) by default does not verify host keys, facilitating man-in-the-middle attacks. Default behavior changed in commit e4e2799 to require explicitly registering a hostkey verification mechanism.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2017-3204

почти 9 лет назад

The Go SSH library (x/crypto/ssh) by default does not verify host keys ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-xhjq-w7xm-p8qj

около 3 лет назад

golang.org/x/crypto/ssh Man-in-the-Middle attack

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2022-06638

почти 9 лет назад

Уязвимость библиотеки SSH (x/crypto/ssh) языка программирования Go, позволяющая нарушителю выполнить атаку типа «человек посередине»

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2017-3204

The Go SSH library (x/crypto/ssh) by default does not verify host keys, facilitating man-in-the-middle attacks. Default behavior changed in commit e4e2799 to require explicitly registering a hostkey verification mechanism.

CVSS3: 8.1
1%
Низкий
почти 9 лет назад
redhat логотип
CVE-2017-3204

The Go SSH library (x/crypto/ssh) by default does not verify host keys, facilitating man-in-the-middle attacks. Default behavior changed in commit e4e2799 to require explicitly registering a hostkey verification mechanism.

CVSS3: 4.8
1%
Низкий
почти 9 лет назад
nvd логотип
CVE-2017-3204

The Go SSH library (x/crypto/ssh) by default does not verify host keys, facilitating man-in-the-middle attacks. Default behavior changed in commit e4e2799 to require explicitly registering a hostkey verification mechanism.

CVSS3: 8.1
1%
Низкий
почти 9 лет назад
debian логотип
CVE-2017-3204

The Go SSH library (x/crypto/ssh) by default does not verify host keys ...

CVSS3: 8.1
1%
Низкий
почти 9 лет назад
github логотип
GHSA-xhjq-w7xm-p8qj

golang.org/x/crypto/ssh Man-in-the-Middle attack

CVSS3: 8.1
1%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-06638

Уязвимость библиотеки SSH (x/crypto/ssh) языка программирования Go, позволяющая нарушителю выполнить атаку типа «человек посередине»

CVSS3: 8.1
1%
Низкий
почти 9 лет назад

Уязвимостей на страницу