V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-7750
AST
КритическийПодтвержденаЭксплойт есть

transport.py в реализации SSH-сервера Paramiko до версий 1.17.6, 1.18.x до 1.18.5, 2.0.x до 2.0.8, 2.1.x до 2.1.5, 2.2.x до 2.2.3, 2.3.x до…

CVSS
9.8
Критический
EPSS
0.27
p97
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

transport.py в реализации SSH-сервера Paramiko до версий 1.17.6, 1.18.x до 1.18.5, 2.0.x до 2.0.8, 2.1.x до 2.1.5, 2.2.x до 2.2.3, 2.3.x до 2.3.2 и 2.4.x до 2.4.1 неправильно проверяет, завершена ли аутентификация, перед обработкой других запросов, как продемонстрировано channel-open. Настроенный SSH-клиент может просто пропустить этап аутентификации.

Теги · CWE
Без аутентификации
CWE-287
CAPEC-22
CAPEC-57
CAPEC-94
CAPEC-114
CAPEC-115
CAPEC-151
CAPEC-194
CAPEC-593
CAPEC-633
CAPEC-650
Затронутые продукты
AnsibleAnsibleAnsible-towerAnsible-towerCfmeCfmeCfme-amazon-smartstateCfme-applianceCfme-applianceCfme-gemsetCfme-gemsetDbus-api-serviceHttpd-configmap-generatorParamikoParamikoParamikoParamikoParamikoParamikoParamiko
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.271 · p97
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
45712
exploitdb · https://www.exploit-db.com/exploits/45712
Enterprise
CVE-2018-7750
github-poc · https://github.com/tlavi00/CVE-2018-7750
Enterprise
Затронутые продукты
ПродуктВендорСтатус
ansibleОтслеживается
ansibleОтслеживается
ansible-towerОтслеживается
ansible-towerОтслеживается
cfmeОтслеживается
cfmeОтслеживается
cfme-amazon-smartstateОтслеживается
cfme-applianceОтслеживается
cfme-applianceОтслеживается
cfme-gemsetОтслеживается
cfme-gemsetОтслеживается
dbus-api-serviceОтслеживается
httpd-configmap-generatorОтслеживается
paramikoОтслеживается
paramikoОтслеживается
paramikoОтслеживается
paramikoОтслеживается
paramikoОтслеживается
paramikoОтслеживается
paramikoОтслеживается
Показаны первые 20 из 51
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости