Программа: SSH Tectia Server 4.0.3, 4.0.4
Уязвимость обнаружена в SSH Tectia Server. Удаленный пользователь может получить закрытый ключ сервера.
Уязвимость обнаружена в механизме изменения пароля, которое запускает "passwd" команду в процессе пользовательской аутентификации, чтобы изменить пароль пользователя, когда у пользователя истек срок действия пароля. В результате удаленный пользователь может получить закрытый ключ хоста.