漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In ssh-agent in OpenSSH before 10.5, some operations can occur remotely but were intended to occur only locally, including operations that add tokens or use keys. This is caused by misinteraction between agent locking and the session-bind@openssh.com extension.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N
Vulnerability Type
在范围间的资源转移不正确
Vulnerability Title
OpenBSD OpenSSH 权限许可和访问控制问题漏洞
Vulnerability Description
OpenBSD OpenSSH是加拿大OpenBSD基金会开源的一款提供加密远程登录与安全连接的产品。 OpenBSD OpenSSH 10.5之前版本存在权限许可和访问控制问题漏洞,该漏洞源于代理锁定与session-bind@openssh.com扩展之间的错误交互,导致某些本应仅在本地执行的操作可以远程执行,包括添加令牌或使用密钥。
CVSS Information
N/A
Vulnerability Type
N/A