CVE-2023-51385
No ssh do OpenSSH anterior a 9.6, pode ocorrer injeção de comandos do SO se um nome de usuário ou nome de host contiver metacaracteres de shell, e esse nome...
- Publicado
- 18 de dez. de 2023
- Atualizado
- 14 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NModerado · próximos 30 dias
- Percentil
- 97,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No ssh do OpenSSH anterior a 9.6, pode ocorrer injeção de comandos do SO se um nome de usuário ou nome de host contiver metacaracteres de shell, e esse nome for referenciado por um token de expansão em determinadas situações. Por exemplo, um repositório Git não confiável pode ter um submódulo com metacaracteres de shell em um nome de usuário ou nome de host.
Fontes
23Laboratório de reprodução para CVE-2023-51385: injeção de comandos no OpenSSH ProxyCommand através de URLs maliciosas de submódulos git. Guia passo a passo para verificar a vulnerabilidade.
Uma validação para CVE-2023-51385
- CVE-2023-51385Exploit
exp do CVE-2023-51385
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.