Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.54760
Categoría:Gentoo Local Security Checks
Título:Gentoo Security Advisory GLSA 200412-01 (scponly)
Resumen:The remote host is missing updates announced in;advisory GLSA 200412-01.
Descripción:Summary:
The remote host is missing updates announced in
advisory GLSA 200412-01.

Vulnerability Insight:
rssh and scponly do not filter command-line options that can be exploited
to execute any command, thereby allowing a remote user to completely
bypass the restricted shell.

Solution:
All scponly users should upgrade to the latest version:

# emerge --sync
# emerge --ask --oneshot --verbose '>=net-misc/scponly-4.0'

All rssh users should upgrade to the latest version:

# emerge --sync
# emerge --ask --oneshot --verbose '>=app-shells/rssh/rssh-2.2.3'

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2004-1161
BugTraq ID: 11792
http://www.securityfocus.com/bid/11792
Bugtraq: 20041202 rssh and scponly arbitrary command execution (Google Search)
http://marc.info/?l=bugtraq&m=110202047507273&w=2
Bugtraq: 20050115 Re: rssh and scponly arbitrary command execution (Google Search)
http://marc.info/?l=bugtraq&m=110581113814623&w=2
http://www.gentoo.org/security/en/glsa/glsa-200412-01.xml
Common Vulnerability Exposure (CVE) ID: CVE-2004-1162
BugTraq ID: 11791
http://www.securityfocus.com/bid/11791
XForce ISS Database: scponly-commandline-command-execution(18362)
https://exchange.xforce.ibmcloud.com/vulnerabilities/18362
CopyrightCopyright (C) 2008 E-Soft Inc.

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.