漏洞信息
# N/A
## 概述
通过 `ssh-agent` 程序窃取 SSH 客户端的凭据,允许其他本地用户访问属于 `ssh-agent` 用户的远程账户。
## 影响版本(如有)
未提供特定版本信息。
## 细节
攻击者可以利用 `ssh-agent` 程序中的漏洞窃取 SSH 客户端的凭据。一旦获取凭据,其他本地用户就可以使用这些凭据访问远程系统上的账户。
## 影响
该漏洞允许本地用户未经授权访问远程系统,可能导致敏感数据泄露或系统的进一步被控制。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Stolen credentials from SSH clients via ssh-agent program, allowing other local users to access remote accounts belonging to the ssh-agent user.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SSH 安全漏洞
漏洞描述信息
SSH是 (SSH) 的一个应用协议。提供网络传输加密传输功能。 SSH 存在安全漏洞,该漏洞源于来自SSH客户端的盗用证书借助ssh-agent程序,其他本地用户可以访问属于ssh-agent用户的远程账户。
CVSS信息
N/A
漏洞类别
其他