Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-36254

Опубликовано: 25 фев. 2021
Источник: debian
EPSS Низкий

Описание

scp.c in Dropbear before 2020.79 mishandles the filename of . or an empty filename, a related issue to CVE-2018-20685.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dropbearfixed2020.79-1package

Примечания

  • https://github.com/mkj/dropbear/commit/8f8a3dff705fad774a10864a2e3dbcfa9779ceff

  • scp.c in Dropbear is not built and shipped in built binary packages

EPSS

Процентиль: 73%
0.01554
Низкий

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 5 лет назад

scp.c in Dropbear before 2020.79 mishandles the filename of . or an empty filename, a related issue to CVE-2018-20685.

CVSS3: 8.1
nvd
больше 5 лет назад

scp.c in Dropbear before 2020.79 mishandles the filename of . or an empty filename, a related issue to CVE-2018-20685.

CVSS3: 8.1
github
больше 4 лет назад

scp.c in Dropbear before 2020.79 mishandles the filename of . or an empty filename, a related issue to CVE-2018-20685.

CVSS3: 8.1
fstec
больше 6 лет назад

Уязвимость компонента Filename Handler файла scp.c пакета программ для организации сеансов связи по протоколу SSH Dropbear, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 73%
0.01554
Низкий