目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2002-0765— OpenBSD sshd BSD验证实现错误漏洞

EPSS 0.60% · P70
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2002-0765 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
sshd in OpenSSH 3.2.2, when using YP with netgroups and under certain conditions, may allow users to successfully authenticate and log in with another user's password.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
OpenBSD sshd BSD验证实现错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
OpenBSD是一款免费开放源代码的操作系统,其中sshd的实现存在安全漏洞。 OpenBSD中的sshd使用YP/NIS进行验证时存在错误,可导致拒绝合法用户访问资源。 OpenBSD中的sshd如果配置使用Netgroups的YP进行访问,sshd就会通过ACL检查请求的用户名和密码进行验证,但是在某些环境下,当sshd使用 ACL检查请求的用户名后,会使用其他用户的密码来进行验证,造成本来可以访问资源合法用户被拒绝访问。 此漏洞存在于使用YP/NIS环境的系统中。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2002-0765 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2002-0765 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2003-04-02 · 共 350 条

CVE-2002-0718Microsoft Content Management Server 2001文件上传漏洞(MS02-041)
CVE-2002-0738MHonArc HTML脚本过滤可绕过漏洞
CVE-2002-0737Sambar WEB服务程序服务端文件解析可绕过漏洞
CVE-2002-0736Microsoft BackOffice授权问题漏洞
CVE-2002-0734B2 B2config.php远程命令执行漏洞
CVE-2002-0733ACME Labs thttpd跨站脚本执行漏洞
CVE-2002-0727Microsoft OWC可导致Active脚本执行漏洞
CVE-2002-0726Microsoft TSAC ActiveX远程缓冲区溢出漏洞(MS02-046)
CVE-2002-0722Microsoft Internet Explorer 安全漏洞
CVE-2002-0720Microsoft Windows 2000网络连接管理器权限提升漏洞(MS02-042)
CVE-2002-0719Microsoft Content Management Server 2001 SQL注入漏洞(MS02-041)
CVE-2002-0703Gisle Aas Digest-MD5 UTF-8摘要计算存在漏洞
CVE-2002-0695Microsoft Data Access Components T-SQL OpenRowSet远程缓冲区溢出漏洞(MS02-040)
CVE-2002-0697Microsoft Metadirectory服务远程LDAP客户端管理员访问漏洞(MS02-036)
CVE-2002-0698Microsoft Exchange Server 缓冲区错误漏洞
CVE-2002-0700Microsoft Content Management Server 2001用户认证缓冲区溢出漏洞(MS02-041)
CVE-2002-0701多个供应商进BSD KTrace SUID/SGID进程追踪漏洞
CVE-2002-0710Rod Clark sendform.cgi远程可获得任意文件漏洞
CVE-2002-0716OpenServer定时服务格式字符串漏洞
CVE-2002-0714Squid FTP代理数据通道漏洞

显示前 20 条,共 350 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2002-0765

暂无评论


发表评论