CERTA-2005-AVI-274
Vulnerability from certfr_avis

None

Description

SSH est un protocole de communication permettant de chiffrer les informations émisent.

Une vulnérabilité découverte dans les applications SSH Tectia Server et SSH Secure Shell pour Microsoft Windows permet à un utilisateur local ou distant mal intentionné de porter atteinte à la confidentialité des données présentes sur le système.

Cette vulnérabilité est causée par une mauvaise gestion des droits appliqués sur le fichier contenant la clé d'identification du serveur.

Solution

  • Bulletin de sécurité SSH Communications Security RQ #11775 :

    http://www.ssh.com/company/newsroom/article/653/
    
  • Référence CVE CAN-2005-2146 :

    https://www.cve.org/CVERecord?id=CAN-2005-2146
    
  • SSH Tectia Server 4.x pour Microsoft Windows ;
  • SSH Secure Shell pour Windows Servers 3.x.

Microsoft Windows permet à un utilisateur distant mal intentionné de porter atteinte à la confidentialité des données présentes sur le système.

Impacted products
Vendor Product Description
References

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [],
  "affected_systems_content": "\u003cUL\u003e    \u003cLI\u003eSSH Tectia Server 4.x pour Microsoft Windows ;\u003c/LI\u003e    \u003cLI\u003eSSH Secure Shell pour Windows Servers 3.x.\u003c/LI\u003e  \u003c/UL\u003e  \u003cP\u003eMicrosoft Windows permet \u00e0 un utilisateur distant mal  intentionn\u00e9 de porter atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es  pr\u00e9sentes sur le syst\u00e8me.\u003c/P\u003e",
  "content": "## Description\n\nSSH est un protocole de communication permettant de chiffrer les\ninformations \u00e9misent.\n\nUne vuln\u00e9rabilit\u00e9 d\u00e9couverte dans les applications SSH Tectia Server et\nSSH Secure Shell pour Microsoft Windows permet \u00e0 un utilisateur local ou\ndistant mal intentionn\u00e9 de porter atteinte \u00e0 la confidentialit\u00e9 des\ndonn\u00e9es pr\u00e9sentes sur le syst\u00e8me.\n\nCette vuln\u00e9rabilit\u00e9 est caus\u00e9e par une mauvaise gestion des droits\nappliqu\u00e9s sur le fichier contenant la cl\u00e9 d\u0027identification du serveur.\n\n## Solution\n\n-   Bulletin de s\u00e9curit\u00e9 SSH Communications Security RQ \\#11775 :\n\n        http://www.ssh.com/company/newsroom/article/653/\n\n-   R\u00e9f\u00e9rence CVE CAN-2005-2146 :\n\n        https://www.cve.org/CVERecord?id=CAN-2005-2146\n",
  "cves": [],
  "initial_release_date": "2005-07-20T00:00:00",
  "last_revision_date": "2005-07-20T00:00:00",
  "links": [],
  "reference": "CERTA-2005-AVI-274",
  "revisions": [
    {
      "description": "version initiale.",
      "revision_date": "2005-07-20T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
    }
  ],
  "summary": null,
  "title": "Vuln\u00e9rabilit\u00e9 dans SSH Tectia Server et Secure shell pour Windows",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 SSH Communications Security RQ #11775",
      "url": null
    }
  ]
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…