Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-6110

Опубликовано: 31 янв. 2019
Источник: nvd
CVSS3: 6.8
CVSS2: 4
EPSS Средний

Уязвимость подмены вывода на клиенте в OpenSSH через некорректную обработку произвольного "stderr" вывода от сервера

Описание

В OpenSSH 7.9 из-за принятия и отображения произвольного stderr вывода от сервера злоумышленник, управляя сервером или используя атаку "человек посередине", способен манипулировать выводом клиента. Например, злоумышленник использует ANSI-коды управления для скрытия дополнительных передаваемых файлов.

Затронутые версии ПО

  • OpenSSH 7.9

Тип уязвимости

Подмена данных

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:*
Версия до 7.9 (включая)
cpe:2.3:a:winscp:winscp:*:*:*:*:*:*:*:*
Версия до 5.13 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:netapp:element_software:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:ontap_select_deploy:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:storage_automation_store:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:siemens:scalance_x204rna_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.7 (исключая)
cpe:2.3:h:siemens:scalance_x204rna:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:siemens:scalance_x204rna_eec_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.7 (исключая)
cpe:2.3:h:siemens:scalance_x204rna_eec:-:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.51287
Средний

6.8 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-838
CWE-838

Связанные уязвимости

CVSS3: 6.8
ubuntu
около 7 лет назад

In OpenSSH 7.9, due to accepting and displaying arbitrary stderr output from the server, a malicious server (or Man-in-The-Middle attacker) can manipulate the client output, for example to use ANSI control codes to hide additional files being transferred.

CVSS3: 6.8
redhat
около 7 лет назад

In OpenSSH 7.9, due to accepting and displaying arbitrary stderr output from the server, a malicious server (or Man-in-The-Middle attacker) can manipulate the client output, for example to use ANSI control codes to hide additional files being transferred.

CVSS3: 6.8
debian
около 7 лет назад

In OpenSSH 7.9, due to accepting and displaying arbitrary stderr outpu ...

CVSS3: 6.8
github
больше 3 лет назад

In OpenSSH 7.9, due to accepting and displaying arbitrary stderr output from the server, a malicious server (or Man-in-The-Middle attacker) can manipulate the client output, for example to use ANSI control codes to hide additional files being transferred.

CVSS3: 6.8
fstec
около 7 лет назад

Уязвимость реализаций утилиты для удаленного копирования файлов scp, связанная с недостатками контроля доступа, позволяющая нарушителю скрывать имя передаваемого файла

EPSS

Процентиль: 98%
0.51287
Средний

6.8 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-838
CWE-838