OpenSSH命令注入復現(CVE-2020-15778)

漏洞介紹linux SCP(secure copy)是linux系統下基於ssh登陸進行安全遠程文件拷貝的命令,能夠在linux之間複製文件和目錄。 OpenSSH中小於 8.3p1版本 SCP命令裏存在命令注入漏洞。當將文件複製到遠程服務器時,文件路徑附加在本地scp命令的末尾,能夠觸發命令注入漏洞。 攻擊者能夠採用反引號(`)文件做爲命令注入執行scp命令,命令將會發送到遠程服務器並執行。we
相關文章
相關標籤/搜索