目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2001-1473— SSH-1协议私钥计算漏洞

EPSS 4.78% · P90
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2001-1473の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The SSH-1 protocol allows remote servers to conduct man-in-the-middle attacks and replay a client challenge response to a target server by creating a Session ID that matches the Session ID of the target, but which uses a public key pair that is weaker than the target's public key, which allows the attacker to compute the corresponding private key and use the target's Session ID with the compromised key pair to masquerade as the target.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
SSH-1协议私钥计算漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
SSH-1协议存在漏洞。远程服务器可以通过创建匹配目标Session ID但是使用比目标公共密钥更薄弱的公共密钥对的Session ID来进行中间人攻击以及重放客户端激励响应到目标服务器,攻击者可以计算相应私钥以及使用带有冒充目标的妥协密钥对的目标Session ID。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2001-1473の公開POC

#POC説明ソースリンクShenlongリンク
1cve-2001-1473https://github.com/0xget/cve-2001-1473POC詳細
2A novel approach to use CVE-2001-1473https://github.com/masm3264/poc-CVE-2001-1473POC詳細
3A novel approach to the old problemhttps://github.com/p1ton3rr/poc-cve-2001-1473POC詳細
4poc-CVE-2001-1473https://github.com/m00n3rrr/poc-CVE-2001-1473POC詳細
5SSHv1 is deprecated and has known cryptographic issues.https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2001/CVE-2001-1473.yamlPOC詳細
6cve 2001 1473 pochttps://github.com/alexandermoro/cve-2001-1473POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2001-1473のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2005-04-21 · 83 CVEs total

CVE-2001-1466VanDyke SecureCRT缓冲区溢出漏洞
CVE-2003-1132Cisco Content Service Switch (CSS) DNS服务器拒绝服务漏洞
CVE-2001-1463SolarWinds Serv-U File Server 加密问题漏洞
CVE-2001-1464Crystal Reports密码获得漏洞
CVE-2001-1462RSA SecurID WebID调试方式信息泄露漏洞
CVE-2001-1459OpenSSH PAM会话逃避漏洞
CVE-2001-1458Novell Groupwise任意文件取回漏洞
CVE-2001-1457CrazyWWWBoard缓冲区溢出漏洞
CVE-2001-1456基于Unix的Gauntlet Firewall和WebShield CSMAP以及smap/smapd缓冲区溢出漏洞
CVE-2001-1460PostNuke未认证的用户登录漏洞
CVE-2001-1465SurfControl SuperScout绕过过滤漏洞
CVE-2001-1467expect漏洞
CVE-2001-1468phpSecurePages包括文件任意命令执行漏洞
CVE-2001-1469SSH1 RC4消息修改漏洞
CVE-2001-1470SSH1 IDEA密码无侦查块修改漏洞
CVE-2001-1471phpBB Page Header远程任意命令执行漏洞
CVE-2001-1472PHPBB远程SQL注入操作漏洞
CVE-2001-1474SSH连接重定向漏洞
CVE-2001-1475SSH消息重放漏洞
CVE-2001-1476SSH用户密码猜测漏洞

Showing 20 of 83 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2001-1473へのコメント

まだコメントはありません


コメントを残す