Back

MEDIUM

security flaw

Published May 2, 2003

Description

OpenSSH-portable (OpenSSH) 3.6.1p1 and earlier with PAM support enabled immediately sends an error message when a user does not exist, which allows remote attackers to determine valid usernames via a timing attack.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (14)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published May 2, 2003
Updated Aug 8, 2024
Reserved Apr 1, 2003
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Low
Public date Apr 30, 2003