OpenSSH 远程命令执行漏洞

日期: 2023-12-23 23:13:41 | 影响软件: SSH | POC: 否

漏洞描述

在 OpenSSH 的 9.6 版本之前,如果用户名或主机名包含 shell 元字符,并且在某些情况下通过扩展标记引用了这些名称,可能会发生操作系统命令注入。例如,一个不受信任的 Git 存储库可能包含一个子模块,其中的用户名或主机名包含 shell 元字符。

PoC代码

暂无

相关漏洞推荐