sshd认证代理机制窃取其他用户的凭据漏洞

漏洞信息详情

sshd认证代理机制窃取其他用户的凭据漏洞

漏洞简介

sshd 1.2.17版本的认证代理机制中的竞争状态存在漏洞。一个攻击者利用该漏洞窃取其他用户的凭据。

漏洞公告

参考网址

来源: www.uni-karlsruhe.de
链接:http://www.uni-karlsruhe.de/~ig25/ssh-faq/ssh-faq-6.html#ss6.1

来源: oliver.efri.hr
链接:http://oliver.efri.hr/~crv/security/bugs/mUNIXes/ssh2.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享