OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 6.9及之前版本的sshd中的auth2-chall.c文件中的‘kbdint_next_device’函数存在安全漏洞,该漏洞源于程序没有正确限制处理单链接中的keyboard-interactive设备。远程攻击者可借助ssh -oKbdInteractive
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Professional cybersecurity assessment demonstrating vulnerability identification, CVSS severity scoring, MITRE ATT&CK framework application, and detailed remediation planning for OpenSSH 6.6.1p1 critical vulnerabilities (CVE-2016-0777, CVE-2015-5600) | https://github.com/Abdirisaq-ali-aynab/openssh-vulnerability-assessment | POC Details |
| CVE-2015-1958 | IBM MQ Light 资源管理错误漏洞 | |
| CVE-2015-4936 | IBM WebSphere eXtreme Scale 拒绝服务漏洞 | |
| CVE-2015-4935 | IBM Tivoli Storage Manager FastBack 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-4934 | IBM Tivoli Storage Manager FastBack 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-4933 | IBM Tivoli Storage Manager FastBack 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-4932 | IBM Tivoli Storage Manager FastBack 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-4931 | IBM Tivoli Storage Manager FastBack 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-1987 | IBM MQ Light 资源管理错误漏洞 | |
| CVE-2015-1970 | IBM WebSphere DataPower XC10 信息泄露漏洞 | |
| CVE-2015-5352 | OpenSSH‘x11_open_helper()’函数权限许可和访问控制问题漏洞 | |
| CVE-2015-1956 | IBM MQ Light 资源管理错误漏洞 | |
| CVE-2015-1955 | IBM MQ Light 资源管理错误漏洞 | |
| CVE-2015-5623 | WordPress 安全漏洞 | |
| CVE-2015-5622 | WordPress 跨站脚本漏洞 | |
| CVE-2015-3440 | WordPress 跨站脚本漏洞 | |
| CVE-2015-5537 | Siemens RuggedCom ROS和ROX II设备信息泄露漏洞 | |
| CVE-2015-5084 | Siemens SIMATIC WinCC Sm@rtClient和SIMATIC WinCC Sm@rtClient Lite 信息泄露漏洞 |
No comments yet