BDU:2019-00830

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

5.9средний3.x
0246810

Оценка CVSS: 5.9/10

Все оценки CVSS

CVSS 3.x
5.9

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

CVSS 2.0
5.4

Вектор: AV:N/AC:H/Au:N/C:N/I:C/A:N

Описание

Уязвимость реализаций утилиты для удаленного копирования файлов scp связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо (со стороны сервера) манипулировать файлами в каталоге клиента

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Эксплойты

ID эксплойта: 46193

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/46193

ID эксплойта: 46516

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/46516

Рекомендации

Источник: bdu

Для openssh:
Обновление программного обеспечения до 1:7.4p1-10+deb9u6 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета openssh) до 1:7.4p1-10+deb9u6 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета openssh) до 1:7.4p1-10+deb9u6 или более поздней версии

Для PAN-OS:
https://security.paloaltonetworks.com/PAN-SA-2020-0002

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС Astra Linux 1.6 «Смоленск»:
обновить пакет openssh до 1:7.4p1-10+deb9u6astra6se4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Для ОС РОСА “КОБАЛЬТ”: https://abf.rosa.ru/advisories/ROSA-SA-2025-2551

Для ОС РОСА “КОБАЛЬТ”: https://abf.rosa.ru/advisories/ROSA-SA-2025-2551

URL: https://bdu.fstec.ru/vul/2019-00830

Уязвимое ПО (16)

Тип: Конфигурация

Поставщик: openbsd project

Продукт: openssh

Операционная система: astra 1.5

Характеристика:
{  "version_end_including": "7.9"}

Источник: bdu

Тип: Конфигурация

Поставщик: openbsd project

Продукт: openssh

Операционная система: debian gnu/linux 9

Характеристика:
{  "version_end_including": "7.9"}

Источник: bdu

Тип: Конфигурация

Поставщик: openbsd project

Продукт: openssh

Операционная система: astra 1.6

Характеристика:
{  "version_end_including": "7.9"}

Источник: bdu

Тип: Конфигурация

Поставщик: openbsd project

Продукт: openssh

Операционная система: debian gnu/linux 8

Характеристика:
{  "version_end_including": "7.9"}

Источник: bdu

Тип: Конфигурация

Поставщик: openbsd project

Продукт: openssh

Операционная система: astra 8.1

Характеристика:
{  "version_end_including": "7.9"}

Источник: bdu

Тип: Конфигурация

Поставщик: openbsd project

Продукт: openssh

Операционная система: pan-os *

Характеристика:
{  "version_end_including": "7.9"}

Источник: bdu

Тип: Конфигурация

Поставщик: openbsd project

Продукт: openssh

Операционная система: altlinux 8

Характеристика:
{  "version_end_including": "7.9"}

Источник: bdu

Тип: Конфигурация

Поставщик: openbsd project

Продукт: openssh

Операционная система: роса кобальт 7.9

Характеристика:
{  "version_end_including": "7.9"}

Источник: bdu

Тип: Конфигурация

Поставщик: мартин прикрыл

Продукт: winscp

Операционная система: astra 1.5

Характеристика:
{  "version_end_including": "5.13.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: мартин прикрыл

Продукт: winscp

Операционная система: debian gnu/linux 9

Характеристика:
{  "version_end_including": "5.13.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: мартин прикрыл

Продукт: winscp

Операционная система: astra 1.6

Характеристика:
{  "version_end_including": "5.13.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: мартин прикрыл

Продукт: winscp

Операционная система: debian gnu/linux 8

Характеристика:
{  "version_end_including": "5.13.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: мартин прикрыл

Продукт: winscp

Операционная система: astra 8.1

Характеристика:
{  "version_end_including": "5.13.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: мартин прикрыл

Продукт: winscp

Операционная система: pan-os *

Характеристика:
{  "version_end_including": "5.13.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: мартин прикрыл

Продукт: winscp

Операционная система: altlinux 8

Характеристика:
{  "version_end_including": "5.13.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: мартин прикрыл

Продукт: winscp

Операционная система: роса кобальт 7.9

Характеристика:
{  "version_end_including": "5.13.7"}

Источник: bdu

Конец списка