Логотип exploitDog
bind:"CVE-2019-14889" OR bind:"CVE-2020-1730"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2019-14889" OR bind:"CVE-2020-1730"

Количество 29

Количество 29

suse-cvrf логотип

SUSE-SU-2020:0131-1

почти 6 лет назад

Security update for libssh

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:0130-1

почти 6 лет назад

Security update for libssh

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:0129-1

почти 6 лет назад

Security update for libssh

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:3308-1

почти 6 лет назад

Security update for libssh

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:3307-1

почти 6 лет назад

Security update for libssh

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:3293-1

около 6 лет назад

Security update for libssh

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:3267-1

около 6 лет назад

Security update for libssh

EPSS: Низкий
github логотип

GHSA-mrxf-x73j-79wm

больше 3 лет назад

A flaw was found with the libssh API function ssh_scp_new() in versions before 0.9.3 and before 0.8.8. When the libssh SCP client connects to a server, the scp command, which includes a user-provided path, is executed on the server-side. In case the library is used in a way where users can influence the third parameter of the function, it would become possible for an attacker to inject arbitrary commands, leading to a compromise of the remote target.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2020-02642

больше 5 лет назад

Уязвимость функции ssh_scp_new() библиотеки libssh, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
suse-cvrf логотип
SUSE-SU-2020:0131-1

Security update for libssh

1%
Низкий
почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:0130-1

Security update for libssh

1%
Низкий
почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:0129-1

Security update for libssh

1%
Низкий
почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:3308-1

Security update for libssh

1%
Низкий
почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:3307-1

Security update for libssh

1%
Низкий
почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:3293-1

Security update for libssh

1%
Низкий
около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:3267-1

Security update for libssh

1%
Низкий
около 6 лет назад
github логотип
GHSA-mrxf-x73j-79wm

A flaw was found with the libssh API function ssh_scp_new() in versions before 0.9.3 and before 0.8.8. When the libssh SCP client connects to a server, the scp command, which includes a user-provided path, is executed on the server-side. In case the library is used in a way where users can influence the third parameter of the function, it would become possible for an attacker to inject arbitrary commands, leading to a compromise of the remote target.

CVSS3: 8.8
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-02642

Уязвимость функции ssh_scp_new() библиотеки libssh, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
1%
Низкий
больше 5 лет назад

Уязвимостей на страницу