OpenSSH 权限许可和访问控制漏洞 CVE-2014-2532 CNNVD-201403-336

5.8 AV AC AU C I A
发布: 2014-03-18
修订: 2018-07-19

OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 6.5及之前版本的sshd服务中存在安全漏洞,该漏洞源于程序没有支持sshd_config配置文件中的AcceptEnv行的通配符。远程攻击者可通过使用位于通配符字符之前的字串利用该漏洞绕过既定的环境限制。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息