Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10472
Categoría:Gain a shell remotely
Título:SSH Kerberos issue
Resumen:NOSUMMARY
Descripción:Description:

You are running a version of SSH which is
older than (or as old as) version 1.2.27.

If you compiled ssh with kerberos support,
then an attacker may eavesdrop your users
kerberos tickets, as sshd will set
the environment variable KRB5CCNAME to
'none', so kerberos tickets will be stored
in the current working directory of the
user, as 'none'.

If you have nfs/smb shared disks, then an attacker
may eavesdrop the kerberos tickets of your
users using this flaw.

*** If you are not using kerberos, then
*** ignore this warning.

Solution : use ssh 1.2.28 or newer
Risk factor : High

Referencia Cruzada: BugTraq ID: 1426
Common Vulnerability Exposure (CVE) ID: CVE-2000-0575
http://www.securityfocus.com/bid/1426
Bugtraq: 20000630 Kerberos security vulnerability in SSH-1.2.27 (Google Search)
http://marc.info/?l=bugtraq&m=96256265914116&w=2
XForce ISS Database: ssh-kerberos-tickets-disclosure(4903)
https://exchange.xforce.ibmcloud.com/vulnerabilities/4903
CopyrightThis script is Copyright (C) 2000 Renaud Deraison

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.