<さらにテスト FileZilla 2.2.10がリリース> メイン

OpenSSH 情報


[Security] rssh, scponlyに脆弱性

2006年11月19日 15:00更新

SSHと連携して利用できる制限されたシェルであるrsshの全てのバージョンとscponlyの4.0より前のバージョンには、これらのシェルを利用しているアカウントにおいてもscpコマンドの-Sオプションを利用するなどしてコマンドを実行できるという脆弱性があります。参考rssh and scponly arbitrary command execution

scponlyは, 4.0で修正された模様です。rsshも2.2.3で修正されました。(2005/1/15)

名前:
E-mail:
コメント:

編集