漏洞信息详情
libssh2操作系统命令注入漏洞
漏洞简介
libssh2是一款实现SSH2协议的客户端C库,它能够执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。
ssh2 1.4.0 版本之前存在操作系统命令注入漏洞,该漏洞可能会导致远程代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://securitylab.github.com/advisories/GHSL-2020-123-mscdex-ssh2/
参考网址
来源:MISC
链接:https://github.com/mscdex/ssh2/commit/f763271f41320e71d5cbee02ea5bc6a2ded3ca21
来源:MISC
链接:https://www.npmjs.com/package/ssh2
来源:CONFIRM
链接:https://securitylab.github.com/advisories/GHSL-2020-123-mscdex-ssh2/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/165096/Red-Hat-Security-Advisory-2021-4845-05.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.4019
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-26301
受影响实体
暂无
补丁
- libssh2操作系统命令注入漏洞的修复措施<!--2021-9-20-->
还没有评论,来说两句吧...