SSH プロトコルバージョン 1 セッションキー検索

high Nessus プラグイン ID 10882

概要

リモートサービスが提供する暗号プロトコルは、安全ではありません。

説明

リモート SSH デーモンは、SSH プロトコルのバージョン 1.33 および/または 1.5 を使用して作られた接続をサポートします。

これらのプロトコルは、暗号的に完全に安全ではないため、使用してはなりません。

ソリューション

SSH プロトコルバージョン 1 との互換性を無効にしてください。

プラグインの詳細

深刻度: High

ID: 10882

ファイル名: ssh1_proto_enabled.nasl

バージョン: 1.37

タイプ: remote

ファミリー: General

公開日: 2002/3/6

更新日: 2023/10/27

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

CVSS v2

リスクファクター: High

Base Score: 7.5

Temporal Score: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2001-1473

CVSS v3

リスクファクター: High

Base Score: 7.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

脆弱性情報

CPE: cpe:/a:ssh:ssh

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2001/2/6

参照情報

CVE: CVE-2001-0361, CVE-2001-0572, CVE-2001-1473

BID: 2344

CWE: 310