漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Russh: Channel-scoped server callbacks can be reached without an open channel
Vulnerability Description
Russh is a Rust SSH client & server library. Prior to 0.62.5, russh dispatches channel-scoped Handler callbacks for recipient channel IDs that were never opened or confirmed in russh/src/server/encrypted.rs, server_read_authenticated, and the exec_request callback. Version 0.62.5 fixes the issue.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Vulnerability Type
在生命周期错误阶段对资源进行操作
Vulnerability Title
Eugene Russh 处理逻辑错误漏洞
Vulnerability Description
Eugene Russh是Eugene个人开发者的一款SSH客户端库。 Eugene Russh 0.62.5之前版本存在安全漏洞,该漏洞源于在russh/src/server/encrypted.rs、server_read_authenticated和exec_request回调中,为从未打开或确认的接收者通道ID分发了通道范围的Handler回调,可能导致逻辑处理错误或未授权操作。
CVSS Information
N/A
Vulnerability Type
N/A