漏洞标题
N/A
漏洞描述信息
OpenSSH 4.3p2 以及可能的其他版本,允许本地用户通过使 ssh 将 X 连接 hijacking,使 ssh 将 DISPLAY 设置为 :10,即使另一个进程正在监听相关端口,正如打开 TCP 端口 6010 (IPv4) 并捕获由emacs发送的 cookie 所示。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
OpenSSH 4.3p2, and probably other versions, allows local users to hijack forwarded X connections by causing ssh to set DISPLAY to :10, even when another process is listening on the associated port, as demonstrated by opening TCP port 6010 (IPv4) and sniffing a cookie sent by Emacs.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OpenSSH 权限许可和访问控制问题漏洞
漏洞描述信息
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 4.3p2版本中存在权限许可和访问控制问题漏洞。该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施。
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题