PT-2026-61720 · Apache · Apache Mina Sshd
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache MINA SSHD versões anteriores a 2.19.0
Apache MINA SSHD versões anteriores a 3.0.0-M5
Description
Ocorre uma validação inadequada de certificados durante a autenticação de usuário OpenSSH no lado do servidor. O servidor não verifica nem valida as opções
force-command ou verify-required incorporadas nos certificados. Isso permite que um usuário se autentique com um certificado contendo a opção force-command e potencialmente execute comandos diferentes do especificado, dependendo da implementação do servidor.Recommendations
Atualize para a versão 2.19.0.
Atualize para a versão 3.0.0-M5.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Mina Sshd