脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
The Go SSH library (x/crypto/ssh) by default does not verify host keys, facilitating man-in-the-middle attacks. Default behavior changed in commit e4e2799 to require explicitly registering a hostkey verification mechanism.
CVSS情報
N/A
脆弱性タイプ
加密问题
脆弱性タイトル
Go SSH library 安全漏洞
脆弱性説明
Go是一种开源编程语言。SSH library是其中的一个用于SSH和SFTP的框架测试库。 Go SSH library (x/crypto/ssh)中存在安全漏洞,该漏洞源于程序没有验证主机密钥。攻击者可利用该漏洞实施中间人攻击。
CVSS情報
N/A
脆弱性タイプ
N/A