Podatność CVE-2017-2659


Publikacja: 2019-03-21

Opis:
It was found that dropbear before version 2013.59 with GSSAPI leaks whether given username is valid or invalid. When an invalid username is given, the GSSAPI authentication failure was incorrectly counted towards the maximum allowed number of password attempts.

Typ:

CWE-287

(Improper Authentication)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Dropbear ssh project -> Dropbear ssh 

 Referencje:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2659
https://secure.ucc.asn.au/hg/dropbear/rev/d7784616409a#l1.86

Copyright 2024, cxsecurity.com

 

Back to Top