Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-47203

Опубликовано: 07 мая 2025
Источник: debian

Описание

dbclient in Dropbear SSH before 2025.88 allows command injection via an untrusted hostname argument, because a shell is used.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dropbearfixed2025.88-1package
dropbearfixed2022.83-1+deb12u3bookwormpackage

Примечания

  • Fixed by: https://github.com/mkj/dropbear/commit/e5a0ef27c227f7ae69d9a9fec98a056494409b9b (DROPBEAR_2025.88)

Связанные уязвимости

CVSS3: 4.5
ubuntu
9 месяцев назад

dbclient in Dropbear SSH before 2025.88 allows command injection via an untrusted hostname argument, because a shell is used.

CVSS3: 4.5
nvd
9 месяцев назад

dbclient in Dropbear SSH before 2025.88 allows command injection via an untrusted hostname argument, because a shell is used.

CVSS3: 4.5
github
9 месяцев назад

dbclient in Dropbear SSH before 2025.88 allows command injection via an untrusted hostname argument, because a shell is used.