Уязвимость CVE-2007-1099: Информация

Описание

dbclient in Dropbear SSH client before 0.49 does not sufficiently warn the user when it detects a hostkey mismatch, which might allow remote attackers to conduct man-in-the-middle attacks.

Важность: HIGH (7,5)

Опубликовано: 26 февраля 2007 г.
Изменено: 30 октября 2018 г.

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
http://matt.ucc.asn.au/dropbear/CHANGES
  • Vendor Advisory
22761
  • Third Party Advisory
  • VDB Entry
32088
  • Broken Link
24345
  • Third Party Advisory
33814
  • Broken Link
ADV-2007-0785
  • Third Party Advisory
dropbear-hostkey-weak-security(32762)
  • Third Party Advisory
  • VDB Entry
    1. Конфигурация 1

      cpe:2.3:a:dropbear_ssh_project:dropbear_ssh:*:*:*:*:*:*:*:*
      End excliding
      0.49