目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-14889— libssh 操作系统命令注入漏洞

EPSS 1.12% · P78
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-14889の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A flaw was found with the libssh API function ssh_scp_new() in versions before 0.9.3 and before 0.8.8. When the libssh SCP client connects to a server, the scp command, which includes a user-provided path, is executed on the server-side. In case the library is used in a way where users can influence the third parameter of the function, it would become possible for an attacker to inject arbitrary commands, leading to a compromise of the remote target.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
libssh 操作系统命令注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
libssh是libssh组织的一个用于访问SSH服务的C语言开发包,它能够执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。 libssh 存在操作系统命令注入漏洞,该漏洞可能允许远程身份验证的攻击者在系统上执行任意命令,这是由 ssh_scp_new() 中的缺陷引起的。通过发送特制的请求,攻击者可以利用该漏洞在系统上执行任意命令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Red Hatlibssh All libssh versions before 0.9.3 -

II. CVE-2019-14889の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-14889のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Red Hat · 2019-12-10 · 3 CVEs total

CVE-2019-14861Samba 输入验证错误漏洞
CVE-2019-14870Samba 授权问题漏洞

IV. 関連脆弱性

V. CVE-2019-14889へのコメント

まだコメントはありません


コメントを残す