CVE-2019-6110
في OpenSSH 7.9، ونظرًا لقبول وعرض مخرجات stderr التعسفية القادمة من الخادم، يمكن لخادم خبيث (أو مهاجم Man-in-The-Middle) التلاعب بمخرجات العميل، على سبيل...
- تم النشر
- 31/01/2019
- محدث
- 18/12/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/01/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في OpenSSH 7.9، ونظرًا لقبول وعرض مخرجات stderr التعسفية القادمة من الخادم، يمكن لخادم خبيث (أو مهاجم Man-in-The-Middle) التلاعب بمخرجات العميل، على سبيل المثال لاستخدام أكواد التحكم ANSI لإخفاء ملفات إضافية يتم نقلها.
المصادر
3- MAL-008PoC
دراسة حالة: أشياء SSH الغريبة (CVE-2019-6111, CVE-2019-6110) في Cisco SD-WAN
Mark E. Haase · multiple · 18/01/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.