Paramiko Authentication Bypass vulnerability
CVE-2018-1000805 — CVSS 8.8/10. Fix: upgrade to 2.4.2.
Paramiko version 2.4.1, 2.3.2, 2.2.3, 2.1.5, 2.0.8, 1.18.5, 1.17.6 contains a Incorrect Access Control vulnerability in SSH server that can result in RCE. This attack appear to be exploitable via network connectivity.
Weakness classes: CWE-732 (Incorrect Permission Assignment for Critical Resource) · CWE-863 (Incorrect Authorization)
Source: GHSA-f2j6-wrhh-v25m · GitHub Advisory Database (CC-BY-4.0) — printed from a structured Sanity dataset. ← Back to the front page