Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f2j6-wrhh-v25m

Опубликовано: 10 окт. 2018
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

Paramiko Authentication Bypass vulnerability

Paramiko version 2.4.1, 2.3.2, 2.2.3, 2.1.5, 2.0.8, 1.18.5, 1.17.6 contains a Incorrect Access Control vulnerability in SSH server that can result in RCE. This attack appear to be exploitable via network connectivity.

Пакеты

Наименование

paramiko

pip
Затронутые версииВерсия исправления

>= 2.4.0, < 2.4.2

2.4.2

Наименование

paramiko

pip
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.3

2.3.3

Наименование

paramiko

pip
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.4

2.2.4

Наименование

paramiko

pip
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.6

2.1.6

Наименование

paramiko

pip
Затронутые версииВерсия исправления

>= 1.5.1, < 2.0.9

2.0.9

EPSS

Процентиль: 60%
0.00407
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-732
CWE-863

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 7 лет назад

Paramiko version 2.4.1, 2.3.2, 2.2.3, 2.1.5, 2.0.8, 1.18.5, 1.17.6 contains a Incorrect Access Control vulnerability in SSH server that can result in RCE. This attack appear to be exploitable via network connectivity.

CVSS3: 9.8
redhat
около 7 лет назад

Paramiko version 2.4.1, 2.3.2, 2.2.3, 2.1.5, 2.0.8, 1.18.5, 1.17.6 contains a Incorrect Access Control vulnerability in SSH server that can result in RCE. This attack appear to be exploitable via network connectivity.

CVSS3: 8.8
nvd
около 7 лет назад

Paramiko version 2.4.1, 2.3.2, 2.2.3, 2.1.5, 2.0.8, 1.18.5, 1.17.6 contains a Incorrect Access Control vulnerability in SSH server that can result in RCE. This attack appear to be exploitable via network connectivity.

CVSS3: 8.8
debian
около 7 лет назад

Paramiko version 2.4.1, 2.3.2, 2.2.3, 2.1.5, 2.0.8, 1.18.5, 1.17.6 con ...

suse-cvrf
больше 6 лет назад

Security update for python-paramiko

EPSS

Процентиль: 60%
0.00407
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-732
CWE-863