DenyHosts 2.6 processes OpenSSH sshd... CVE-2007-5715 CNNVD-200710-504

4.3 AV AC AU C I A
发布: 2007-10-30
修订: 2008-11-15

DenyHosts 2.6版本处理OpenSSH sshd中具有一个错误的常规表达式并且与IP地址不相匹配的"没在AllowUsers中列出" 的log 信息,这会允许远程攻击者当制造AllowUsers中的一个无效的用户名登录,如b根用户名,避开检测和阻挡。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息