CVE-2019-6110
OpenSSH 7.9 में, सर्वर से मनमाने stderr आउटपुट को स्वीकार करने और प्रदर्शित करने के कारण, एक दुर्भावनापूर्ण सर्वर (या Man-in-The-Middle हमलावर) क्लाइंट आउटपुट में हेरफेर कर सकता है, उदाहरण के लिए ANSI...
- प्रकाशित
- 31 जन॰ 2019
- अद्यतन
- 18 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 7.9 में, सर्वर से मनमाने stderr आउटपुट को स्वीकार करने और प्रदर्शित करने के कारण, एक दुर्भावनापूर्ण सर्वर (या Man-in-The-Middle हमलावर) क्लाइंट आउटपुट में हेरफेर कर सकता है, उदाहरण के लिए ANSI नियंत्रण कोड का उपयोग करके स्थानांतरित की जा रही अतिरिक्त फ़ाइलों को छिपाने के लिए।
स्रोत
3- MAL-008PoC
केस स्टडी: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) Cisco SD-WAN में
Mark E. Haase · multiple · 18 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।