CNNVD-ID编号 | CNNVD-201901-767 | CVE编号 | CVE-2019-6111 |
发布时间 | 2019-01-21 | 更新时间 | 2020-08-25 |
漏洞类型 | 路径遍历 | 漏洞来源 | Ubuntu,Harry Sintonen,Gentoo |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | N/A |
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。
OpenSSH中的scp client实用程序存在安全漏洞,该漏洞源于程序错误的验证了对象名称。攻击者可利用该漏洞覆盖文件。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.openssh.com/
来源:MISC
来源:EXPLOIT-DB
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/03/msg00030.html
来源:CONFIRM
来源:MISC
链接:https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html
来源:FEDORA
来源:GENTOO
来源:MLIST
来源:BID
来源:sintonen.fi
链接:https://sintonen.fi/advisories/scp-client-multiple-vulnerabilities.txt
来源:cvsweb.openbsd.org
来源:BID
来源:MLIST
来源:REDHAT
来源:MLIST
来源:UBUNTU
来源:UBUNTU
来源:FREEBSD
链接:https://www.freebsd.org/security/advisories/FreeBSD-EN-19:10.scp.asc
来源:MLIST
来源:DEBIAN
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00058.html
来源:MLIST
来源:access.redhat.com
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20190496-1.html
来源:www.debian.org
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-201914016-1.html
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152154/Gentoo-Linux-Security-Advisory-201903-16.html
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:www.securityfocus.com
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/151954/Ubuntu-Security-Notice-USN-3885-2.html
来源:www.exploit-db.com
来源:nvd.nist.gov
来源:www.auscert.org.au
暂无