V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2002-1715
DEB
ВысокийПодтвержденаЭксплойт есть

SSH 1–3 и, возможно, другие версии, позволяют локальным пользователям обходить ограниченные оболочки, такие как rbash или rksh, загружая ск…

CVSS
7.2
Высокий
EPSS
0.01
p54
Опубликовано
2002-01-01
Обновлено
2002-01-01
Описание

SSH 1–3 и, возможно, другие версии, позволяют локальным пользователям обходить ограниченные оболочки, такие как rbash или rksh, загружая скрипт в общедоступный каталог, а затем выполняя этот скрипт для получения нормального доступа к оболочке.

Затронутые продукты
SshSsh2
Вектор CVSS
AV:L/AC:L/Au:N/C:C/I:C/A:C
Хронология
2002-01-01
Опубликована
2002-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.009 · p54
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
21398
exploitdb · https://www.exploit-db.com/exploits/21398
Enterprise
Затронутые продукты
ПродуктВендорСтатус
opensshОтслеживается
ssh*Отслеживается
ssh2*Отслеживается
Источники данных
DEB
CVE