# N/A
## 概述
Dropbear SSH中的dbclient在处理未受信任的主机名参数时存在命令注入漏洞,因为其使用了shell。
## 影响版本
Dropbear SSH 版本 2025.88 之前的版本
## 细节
在处理未受信任的主机名参数时,dbclient组件中存在命令注入漏洞。由于使用了shell来执行相关命令,攻击者可以通过精心设计的主机名参数执行任意命令。
## 影响
攻击者可以利用此漏洞执行任意命令,导致远程代码执行,从而可能控制受影响的系统。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: dropbear/CHANGES at master · mkj/dropbear · GitHub -- 🔗来源链接
标签: