CVE-2016-6210

⚪ Do wiadomości

Wykorzystanie różnicy czasów odpowiedzi w OpenSSH pozwala na enumerację użytkowników.

CVSS
5.9
EPSS
90.0%
Exploit
none
Vendor
openbsd
Opis źródłowy (NVD)

sshd in OpenSSH before 7.3, when SHA256 or SHA512 are used for user password hashing, uses BLOWFISH hashing on a static password when the username does not exist, which allows remote attackers to enumerate users by leveraging the timing difference between responses when a large password is provided.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)90.0%
Opublikowano (NVD)2017-02-13 17:59:00 UTC
Ostatnia modyfikacja (NVD)2026-05-29 21:16:29 UTC
Referencje