首页
提交漏洞
排行榜
市场
兑换
最新 PoC
搜索
社区
Pocsuite
Ceye.io
Paper
KCon
ZoomEye
关于
数据统计
漏洞市场
开发文档
相关说明
意见反馈
帮助
登录
注册
Toggle navigation
登录
首页
悬赏与排名
详情悬赏列表
PoC 悬赏列表
兑换
排行榜
提交新漏洞
漏洞库
漏洞列表
组件分类
漏洞分类
搜索
数据统计
Paper
OpenSSH CBC模式信息泄露漏洞
关注
0
基本字段
漏洞编号:
SSV-89646
披露/发现时间:
2008-11-19
提交时间:
2015-10-10
漏洞等级:
漏洞类别:
其他类型
影响组件:
OpenSSH
(影响版本较多,点击查看)
漏洞作者:
未知
提交者:
saminit
CVE-ID:
CVE-2008-5161
CNNVD-ID:
CNNVD-200811-321
CNVD-ID:
补充
ZoomEye Dork:
补充
来源
漏洞详情
贡献者
likewater
共获得
0KB
... OpenSSH是一种开放源码的SSH协议的实现,初始版本用于OpenBSD平台,现在已经被移植到多种Unix/Linux类操作系统下。 ... 配置为CBC模式,OpenSSH没有正确地处理分组密码算法加密的SSH会话中所出现的错误,导致可能泄露密文中任意块最多32位纯文本。在以标准配置使用OpenSSH时,攻击者恢复32位纯文本的成功概率为2^{-18},此外另一种攻击变种恢复14位纯文本的成功概率为2^{-14}。
共
0
兑换了
PoC
暂无 PoC
参考链接
http://cve.scap.org.cn/CVE-2008-5161.html
解决方案
临时解决方案
官方解决方案
防护方案
暂无防护方案
完善解决方案
返回
提交
生命线
2008-11-19 发现/披露了漏洞
2015-10-10 提交了漏洞
2015-10-10 提交补充了漏洞详情
相关漏洞
OpenSSH 命令注入漏洞(CVE-2023-51385)
OpenSSH 远程DOS漏洞(CVE-2023-25136)
OpenSSH 8.3p1中scp存在命令执行(CVE-2020-15778)
OpenSSH 2.3 < 7.7 - Username Enumeration(CVE-2018-15473)
OpenSSH on Cygwin: directory traversal in SFTP client
OpenSSH 安全认证绕过漏洞(CVE-2016-10012)
OpenSSH 信息泄漏漏洞(CVE-2016-10011)
OpenSSH 权限提升漏洞(CVE-2016-10010)
OpenSSH 远程代码执行漏洞(CVE-2016-10009)
opensshd-7.2p2 用户枚举漏洞
关注
0
人气
9374
0
评论前需绑定手机
现在绑定
提交评论
匿名回复
暂无评论
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
验证码
×
您好,
您的会员可兑换次数还剩:
次
本次兑换将消耗
1
次
×
您好,
续费请拨打客服热线,感谢您一直支持 Seebug!
010-57076191
暂无评论