OpenSSH-Portable '/etc/shadow'密码远程信息泄露漏洞 CVE-2006-5229 CNNVD-200610-096

2.6 AV AC AU C I A
发布: 2006-10-10
修订: 2018-10-17

OpenSSH portable 4.1 on SUSE Linux及可能的其他平台和版本,并可能在有限的配置下。远程攻击者通过计时差异确定有效的用户名(有效用户名比无效用户名的响应时间长),如通过sshtime所示。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息