CVE-2019-6111
تم اكتشاف مشكلة في OpenSSH 7.9. نظرًا لأن تنفيذ scp مشتق من rcp عام 1983، يختار الخادم الملفات/الدلائل التي يتم إرسالها إلى العميل. ومع ذلك، لا يقوم عميل scp...
- تم النشر
- 31/01/2019
- محدث
- 18/12/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/01/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في OpenSSH 7.9. نظرًا لأن تنفيذ scp مشتق من rcp عام 1983، يختار الخادم الملفات/الدلائل التي يتم إرسالها إلى العميل. ومع ذلك، لا يقوم عميل scp إلا بالتحقق السطحي من اسم الكائن الذي يتم إرجاعه (يتم فقط منع هجمات اجتياز الدليل). يمكن لخادم scp ضار (أو مهاجم في المنتصف Man-in-The-Middle) الكتابة فوق ملفات عشوائية في الدليل الهدف لعميل scp. إذا تم تنفيذ العملية العودية (-r)، يمكن للخادم التلاعب بالدلائل الفرعية أيضًا (على سبيل المثال، للكتابة فوق ملف .ssh/authorized_keys).
المصادر
3- MAL-008PoC
دراسة حالة: أشياء SSH الغريبة (CVE-2019-6111, CVE-2019-6110) في Cisco SD-WAN
Mark E. Haase · multiple · 18/01/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.