libssh2 输入验证错误漏洞 CVE-2019-17498 CNNVD-201910-1276

5.8 AV AC AU C I A
发布: 2019-10-21
修订: 2023-11-07

libssh2是一款实现SSH2协议的客户端C库,它能够执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。 libssh2 1.9.0及之前版本中的packet.c文件的SSH_MSG_DISCONNECT逻辑存在输入验证错误漏洞。攻击者可借助特制的SSH服务器利用该漏洞泄露敏感信息或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息