CVE-2018-10933 — 이를 악용하는 것은 서버에 SSH2_MSG_USERAUTH_SUCCESS 메시지를 제시하기만 하면 되는 간단한 일입니다. 이 메시지는 로그인이 문제없이 이미 발생했음을 나타냅니다. 서버는 인증 절차를 시작하기 위해 SSH2_MSG_USERAUTH_REQUEST 메시지를 기대하지만, 이를 건너뜀으로써 공격자는 어떤 자격 증명도 제시하지 않고 로그인할 수 있습니다. | Kitploit
이를 악용하는 것은 서버에 SSH2_MSG_USERAUTH_SUCCESS 메시지를 제시하기만 하면 되는 간단한 일입니다. 이 메시지는 로그인이 문제없이 이미 발생했음을 나타냅니다. 서버는 인증 절차를 시작하기 위해 SSH2_MSG_USERAUTH_REQUEST 메시지를 기대하지만, 이를 건너뜀으로써 공격자는 어떤 자격 증명도 제시하지 않고 로그인할 수 있습니다.