CVE-2018-10933 身份验证绕过漏洞验证

0x00 事件背景 2018-10-16 libssh发布更新公告旨在解决CVE-2018-10933的问题python libssh版本0.6及更高版本在服务端代码中具备身份验证绕过漏洞。 经过向服务端提供SSH2_MSG_USERAUTH_SUCCESS消息来代替服务端指望启动身份验证的 SSH2_MSG_USERAUTH_REQUEST消息,攻击者能够在没有任何凭据的状况下成功进行身份验证。
相关文章
相关标签/搜索