- 博客(1)
- 收藏
- 关注
原创 OpenSSH 命令注入漏洞(CVE-2020-15778)修复
OpenSSH 命令注入漏洞(CVE-2020-15778)修复详细描述:OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。OpenSSH 8.4p1及之前版本中的scp的scp.c文件存在命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。解决办法:
2021-04-27 11:39:17 3999 4
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人