GNU Midnight Commander 安全漏洞

admin 2024-01-17 21:25:02 YS 来源:ZONE.CI 全球网 0 阅读模式
> GNU Midnight Commander 安全漏洞

GNU Midnight Commander 安全漏洞

CNNVD-ID编号 CNNVD-202108-2725 CVE编号 CVE-2021-36370
发布时间 2021-08-30 更新时间 2021-08-31
漏洞类型 其他 漏洞来源 N/A
危险等级 N/A 威胁类型 N/A
厂商 N/A

漏洞介绍

GNU Midnight Commander是一个可视化文件管理器。 Midnight Commander 存在安全漏洞,该漏洞源于从4.8.26版本开始,在 Midnight Commander 建立SFTP连接时,既不检查也不显示服务器的指纹。 攻击者可利用该漏洞在无法验证其真实性的情况下连接到服务器。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: https://midnight-commander.org/

参考网址

来源:MISC

链接:https://github.com/MidnightCommander/mc/blob/master/src/vfs/sftpfs/connection.c

来源:MISC

链接:https://github.com/MidnightCommander/mc/blob/5c1d3c55dd15356ec7d079084d904b7b0fd58d3e/src/vfs/sftpfs/connection.c#L484

来源:MISC

链接:https://sourceforge.net/projects/mcwin32/files/

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202108-2725

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0