Vulnerabilidad en SSH Tectia Server (CVE-2012-5975)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
04/12/2012
Última modificación:
11/04/2025
Descripción
La característica SSH USERAUTH CHANGE REQUEST en SSH Tectia Server v6.0.4 hasta v6.0.20, v6.1.0 hasta v6.1.12, v6.2.0 hasta v6.2.5, y v6.3.0 hasta v6.3.2 en UNIX y Linux, cuando el estilo viejo de autenticación (old-style password authentication is) está activada, permite a atacantes remotos evitar la autenticación a través de una sesión manipulada que implica la entrada de contraseñas en blanco, como se demuestra por una sesión de login de root de un cliente OpenSSH modificados con una llamada adicional input_userauth_passwd_changereq en sshconnect2.c.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ssh:tectia_server:6.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.14:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.17:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.18:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.19:*:*:*:*:*:*:* | ||
cpe:2.3:a:ssh:tectia_server:6.0.20.:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/fulldisclosure/2012-12/0013.html
- http://archives.neohapsis.com/archives/fulldisclosure/2012-12/0065.html
- http://www.exploit-db.com/exploits/23082/
- https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/unix/ssh/tectia_passwd_changereq.rb
- http://archives.neohapsis.com/archives/fulldisclosure/2012-12/0013.html
- http://archives.neohapsis.com/archives/fulldisclosure/2012-12/0065.html
- http://www.exploit-db.com/exploits/23082/
- https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/unix/ssh/tectia_passwd_changereq.rb