漏洞标题
N/A
漏洞描述信息
在OpenSSH 7.2p2之前,session.c中的多个CRLF注入漏洞允许远程登录用户可以通过构造的X11传输数据绕过预期的shell命令限制,与(1)do_authenticated1和(2)session_x11_req函数相关。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple CRLF injection vulnerabilities in session.c in sshd in OpenSSH before 7.2p2 allow remote authenticated users to bypass intended shell-command restrictions via crafted X11 forwarding data, related to the (1) do_authenticated1 and (2) session_x11_req functions.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OpenSSH sshd CRLF注入漏洞
漏洞描述信息
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 7.2p1及之前版本的sshd中的session.c文件中存在CRLF注入漏洞。远程攻击者可借助特制的X11转发数据利用该漏洞绕过既定的shell-command限制。
CVSS信息
N/A
漏洞类别
其他