漏洞标题
N/A
漏洞描述信息
在OpenSSH 6.6之前,sshd 没有正确支持在 sshd_config 中的 AcceptEnv 行中的通配符,这允许远程攻击者通过使用通配符位于通配符之前的子字符串来绕过预期的环境限制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
sshd in OpenSSH before 6.6 does not properly support wildcards on AcceptEnv lines in sshd_config, which allows remote attackers to bypass intended environment restrictions by using a substring located before a wildcard character.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OpenSSH 权限许可和访问控制漏洞
漏洞描述信息
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 6.5及之前版本的sshd服务中存在安全漏洞,该漏洞源于程序没有支持sshd_config配置文件中的AcceptEnv行的通配符。远程攻击者可通过使用位于通配符字符之前的字串利用该漏洞绕过既定的环境限制。
CVSS信息
N/A
漏洞类别
授权问题