# 主机验证绕过与凭证泄露
## 概述
wolfSSH 客户端存在不当的主机身份验证漏洞,攻击者可利用该漏洞绕过身份验证并泄露客户端的凭据。
## 影响版本
- wolfSSH 1.4.20 及更早版本
## 细节
该漏洞源于 wolfSSH 客户端在与服务端进行身份验证时,未能正确校验服务端身份。这可能导致客户端在未正确识别服务端的情况下继续进行身份验证流程,从而使攻击者能够冒充合法服务端,拦截客户端的登录凭证。
## 影响
- 身份验证绕过
- 客户端凭据泄露,可能导致敏感信息被盗或中间人攻击风险增加。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: improvements to keying and track side by JacobBarthelmeh · Pull Request #840 · wolfSSL/wolfssh · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论