
libssh CVE-2018-10933
Vulnerabilidad de omisión de autenticación en el lado del servidor libssh (CVE-2018-10933)
libssh es una biblioteca de código abierto que proporciona interfaces relacionadas con SSH, incluyendo servidor, cliente, etc. En el código del lado del servidor existe un error lógico. Un atacante puede enviar el mensaje MSG_USERAUTH_SUCCESS antes de la autenticación exitosa, omitiendo el proceso de autenticación y accediendo al servidor SSH objetivo sin autorización.
https://github.com/vulhub/vulhub/blob/master/libssh/CVE-2018-10933/README.md

