
libssh CVE-2018-10933
Vulnérabilité de contournement d'authentification côté serveur libssh (CVE-2018-10933)
libssh est une bibliothèque open source fournissant des interfaces liées à SSH, comprenant un serveur, un client, etc. Il existe une erreur logique dans le code serveur. Un attaquant peut envoyer le message MSG_USERAUTH_SUCCESS avant la réussite de l'authentification, contournant ainsi le processus d'authentification et accédant sans autorisation au serveur SSH cible.
https://github.com/vulhub/vulhub/blob/master/libssh/CVE-2018-10933/README.md

