CVE-2019-13115
libssh2 1.9.0 से पहले, kex.c में kex_method_diffie_hellman_group_exchange_sha256_key_exchange में एक integer overflow है जो सर्वर से पैकेट पढ़े जाने के तरीके में out-of-bounds...
- प्रकाशित
- 16 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libssh2 1.9.0 से पहले, kex.c में kex_method_diffie_hellman_group_exchange_sha256_key_exchange में एक integer overflow है जो सर्वर से पैकेट पढ़े जाने के तरीके में out-of-bounds read का कारण बन सकता है। एक दूरस्थ हमलावर जो SSH सर्वर से समझौता करता है, उपयोगकर्ता के सर्वर से कनेक्ट होने पर क्लाइंट सिस्टम पर संवेदनशील जानकारी प्रकट कर सकता है या denial of service की स्थिति पैदा कर सकता है। यह _libssh2_check_length की गलती से संबंधित है, और 1.8.1 में हल की गई विभिन्न समस्याओं, जैसे CVE-2019-3855, से भिन्न है।
स्रोत
2- libssh2-Exploitएक्सप्लॉइट
libssh2 में वर्णित CVE-2019-13115 भेद्यता के लिए एक एक्सप्लॉइट बनाएँ
- Libssh2-Exploitएक्सप्लॉइट
CVE-2019-13115 में वर्णित libssh2 कमजोरी के लिए एक शोषण बनाएँ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।