CVE-2019-6111
OpenSSH 7.9 में एक समस्या खोजी गई। चूँकि scp कार्यान्वयन 1983 के rcp से व्युत्पन्न है, सर्वर चुनता है कि कौन सी फ़ाइलें/निर्देशिकाएँ क्लाइंट को भेजी जाएँ। हालाँकि, scp क्लाइंट लौटाए गए ऑब्जेक्ट नाम की केवल सरसरी जाँच करता है (केवल...
- प्रकाशित
- 31 जन॰ 2019
- अद्यतन
- 18 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 7.9 में एक समस्या खोजी गई। चूँकि scp कार्यान्वयन 1983 के rcp से व्युत्पन्न है, सर्वर चुनता है कि कौन सी फ़ाइलें/निर्देशिकाएँ क्लाइंट को भेजी जाएँ। हालाँकि, scp क्लाइंट लौटाए गए ऑब्जेक्ट नाम की केवल सरसरी जाँच करता है (केवल डायरेक्टरी ट्रैवर्सल हमलों को रोका जाता है)। एक दुर्भावनापूर्ण scp सर्वर (या Man-in-The-Middle हमलावर) scp क्लाइंट लक्ष्य निर्देशिका में मनमानी फ़ाइलों को अधिलेखित कर सकता है। यदि पुनरावर्ती ऑपरेशन (-r) किया जाता है, तो सर्वर उपनिर्देशिकाओं में भी हेरफेर कर सकता है (उदाहरण के लिए, .ssh/authorized_keys फ़ाइल को अधिलेखित करने के लिए)।
स्रोत
3- MAL-008PoC
केस स्टडी: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) Cisco SD-WAN में
Mark E. Haase · multiple · 18 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।