← Back

CVE-2007-2243

nvd nist
Published: Apr 25, 2007Modified: Apr 23, 2026

JSON object

Loading...
5.0
Vector
AV:N/AC:L/Au:N/C:P/I:N/A:N
Exploitability: 10.0 / Impact: 2.9
Source: NVD

Description

OpenSSH 4.6 and earlier, when ChallengeResponseAuthentication is enabled, allows remote attackers to determine the existence of user accounts by attempting to authenticate via S/KEY, which displays a different response if the user account exists, a similar issue to CVE-2001-1483.

Affected (62)

Products: Openbsd: Openssh
1 product
Openssh
Configuration A
62 vulnerable
Vulnerable SoftwareAffected Versions
Openbsd
Version 1.2.1
Version 1.2.27
Version 1.2.2
Version 1.2.3
Version 1.2
Version 2.1.1
Version 2.1
Version 2.2
Version 2.3
Version 2.5.1
Version 2.5.2
Version 2.5
Version 2.9.9
Version 2.9.9p2
Version 2.9
Version 2.9p1
Version 2.9p2
Version 3.0.1
Version 3.0.1p1
Version 3.0.2
Version 3.0.2p1
Version 3.0
Version 3.0p1
Version 3.1
Version 3.1p1
Version 3.2.2
Version 3.2.2p1
Version 3.2.3p1
Version 3.2
Version 3.3
Version 3.3p1
Version 3.4
Version 3.4p1
Version 3.5
Version 3.5p1
Version 3.6.1
Version 3.6.1p1
Version 3.6.1p2
Version 3.6
Version 3.7.1
Version 3.7.1p1
Version 3.7.1p2
Version 3.7
Version 3.8.1
Version 3.8.1p1
Version 3.8
Version 3.9.1
Version 3.9.1p1
Version 3.9
Version 4.0
Version 4.0p1
Version 4.1
Version 4.1p1
Version 4.2
Version 4.2p1
Version 4.3
Version 4.3p1
Version 4.3p2
Version 4.4
Version 4.4p1
Version 4.5
Version 4.6

Timeline

No history available yet.