Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7749

Опубликовано: 12 мар. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The SSH server implementation of AsyncSSH before 1.12.1 does not properly check whether authentication is completed before processing other requests. A customized SSH client can simply skip the authentication step.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:asyncssh_project:asyncssh:*:*:*:*:*:*:*:*
Версия до 1.12.1 (исключая)

EPSS

Процентиль: 59%
0.00389
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

The SSH server implementation of AsyncSSH before 1.12.1 does not properly check whether authentication is completed before processing other requests. A customized SSH client can simply skip the authentication step.

CVSS3: 9.8
debian
почти 8 лет назад

The SSH server implementation of AsyncSSH before 1.12.1 does not prope ...

CVSS3: 9.8
github
больше 3 лет назад

AsyncSSH SSH Server Authentication Bypass

EPSS

Процентиль: 59%
0.00389
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287