CVE-ID

cve - 2019 - 6111

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
一个问题被发现在OpenSSH 7.9。由于源自1983年rcp scp实现,服务器选择哪些文件/目录发送到客户端。然而,scp客户机只执行粗略验证返回的对象名称(只有目录遍历攻击预防)。恶意scp服务器(或中间人攻击者)可以覆盖在scp客户机中任意文件的目标目录。如果(- r)是执行递归操作,服务器也可以操纵子目录(例如,覆盖. ssh / authorized_keys文件)。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
主教法冠公司
创建日期记录
20190110 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
分配(20190110)
票(遗留)
评论(遗留)
提出(遗留)
N /一个
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。