
libssh CVE-2018-10933
ثغرة تجاوز التحقق من صلاحية الوصول في خادم libssh (CVE-2018-10933)
libssh هي مكتبة مفتوحة المصدر توفر واجهات متعلقة بـ SSH، وتحتوي على خادم وعميل. يوجد خطأ منطقي في كود الخادم الخاص بها، يمكن للمهاجم إرسال رسالة MSG_USERAUTH_SUCCESS قبل نجاح التحقق، مما يتجاوز عملية التحقق ويسمح بالوصول غير المصرح به إلى خادم SSH المستهدف.
https://github.com/vulhub/vulhub/blob/master/libssh/CVE-2018-10933/README.md

