Denyhosts 授权问题漏洞 CVE-2013-6890 CNNVD-201312-470

5.0 AV AC AU C I A
发布: 2013-12-23
修订: 2013-12-24

Denyhosts是美国软件开发者Phil Schwartz所研发的一套用于Linux系统下阻止暴力破解SSH密码的软件。该软件可以自动拒绝多次数尝试SSH登录的IP地址、防止黑客对SSH密码进行穷举等。 Denyhosts 2.6版本中存在授权问题漏洞,该漏洞源于分析身份验证日志时程序使用错误的正则表达式。远程攻击者可借助登陆名利用该漏洞造成拒绝服务。

0%
当前有4条漏洞利用/PoC
当前有5条受影响产品信息