CVE-2020-15778
** EN DISPUTA ** scp en OpenSSH versiones hasta 8.3p1 permite una inyección de comandos en la función toremote de scp.c, como lo demuestran los caracteres...
- Publicado
- 24 jul 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 96,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
** EN DISPUTA ** scp en OpenSSH versiones hasta 8.3p1 permite una inyección de comandos en la función toremote de scp.c, como lo demuestran los caracteres backtick en el argumento de destino. NOTA: según se informa, el proveedor ha declarado que omite intencionadamente la validación de las "transferencias de argumentos anómalos" porque eso podría "tener grandes posibilidades de romper los flujos de trabajo existentes"
Fuentes
3Informe técnico y prueba de concepto para CVE-2020-15778, una vulnerabilidad de inyección de comandos autenticada en OpenSSH scp (<=8.3p1) que permite la ejecución remota de código mediante payloads con backticks en rutas de archivo.
- CVE-2020-15778-ExploitExploit
Exploit para CVE-2020-15778(OpenSSH vuln)
- CVE-2020-15778Exploit
Reproduce el exploit de inyección de comandos SCP CVE-2020-15778 con una configuración cliente-servidor basada en Docker para probar la ejecución remota de código y payloads de shell inversa.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.