← volver
CVE-2007-0882

CVE-2007-0882

EPSS 97.8%
Vexday Risk Score
60Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 97.8%KEV nãoPoC públicaNuclei Metasploit simPatch referenciado
Ciclo de vida
11 feb 2007PoC pública
12 feb 2007Exploit Metasploit disponible
12 feb 2007Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Argument injection vulnerability in the telnet daemon (in.telnetd) in Solaris 10 and 11 (SunOS 5.10 and 5.11) misinterprets certain client "-f" sequences as valid requests for the login program to skip authentication, which allows remote attackers to log into certain accounts, as demonstrated by the bin account.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →