OpenSSH命令注入复现(CVE-2020-15778)

漏洞介绍linux SCP(secure copy)是linux系统下基于ssh登陆进行安全远程文件拷贝的命令,能够在linux之间复制文件和目录。 OpenSSH中小于 8.3p1版本 SCP命令里存在命令注入漏洞。当将文件复制到远程服务器时,文件路径附加在本地scp命令的末尾,能够触发命令注入漏洞。 攻击者能够采用反引号(`)文件做为命令注入执行scp命令,命令将会发送到远程服务器并执行。we
相关文章
相关标签/搜索