OpenBSD sshd BSD验证实现错误漏洞 CVE-2002-0765 CNNVD-200208-019

7.5 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-10

OpenBSD是一款免费开放源代码的操作系统,其中sshd的实现存在安全漏洞。 OpenBSD中的sshd使用YP/NIS进行验证时存在错误,可导致拒绝合法用户访问资源。 OpenBSD中的sshd如果配置使用Netgroups的YP进行访问,sshd就会通过ACL检查请求的用户名和密码进行验证,但是在某些环境下,当sshd使用 ACL检查请求的用户名后,会使用其他用户的密码来进行验证,造成本来可以访问资源合法用户被拒绝访问。 此漏洞存在于使用YP/NIS环境的系统中。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息