CVE-2018-10933
libssh के सर्वर-साइड स्टेट मशीन में संस्करण 0.7.6 और 0.8.4 से पहले एक भेद्यता पाई गई थी। एक दुर्भावनापूर्ण क्लाइंट पहले प्रमाणीकरण किए बिना चैनल बना सकता था, जिसके परिणामस्वरूप अनधिकृत पहुंच होती थी।
- प्रकाशित
- 17 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libssh के सर्वर-साइड स्टेट मशीन में संस्करण 0.7.6 और 0.8.4 से पहले एक भेद्यता पाई गई थी। एक दुर्भावनापूर्ण क्लाइंट पहले प्रमाणीकरण किए बिना चैनल बना सकता था, जिसके परिणामस्वरूप अनधिकृत पहुंच होती थी।
स्रोत
39CVE-2018-10933 का कार्यान्वयन CIDR ब्लॉक स्कैनर के साथ
- CVE-2018-10933एक्सप्लॉइट
CVE-2018-10933 (LibSSH प्रमाणीकरण बाईपास) के लिए शोषण जो कमजोर SSH सर्वरों पर बिना प्रमाणीकरण के शेल एक्सेस सक्षम करता है, जिसमें संस्करण पहचान और Shodan एकीकरण शामिल है।
- cve-2018-10933एक्सप्लॉइट
Docker-आधारित CVE-2018-10933 libssh प्रमाणीकरण बायपास शोषण, पैच किए गए क्लाइंट के साथ, SSH सर्वर कमजोरियों और अनधिकृत पहुंच परिदृश्यों के परीक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।