scp命令中有什么漏洞
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,小编给大家分享一下scp命令中有什么漏洞,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!在 Hacker News 上,最近
千家信息网最后更新 2025年12月02日scp命令中有什么漏洞
小编给大家分享一下scp命令中有什么漏洞,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!
在 Hacker News 上,最近被公布的一个 scp 命令漏洞上了头条。目前该漏洞可能影响着大部分的计算机,并且隐藏了 35 年才被发现!
最近有人在通过 Java 使用 JSch 库,发现执行 SCP 命令的系统中存在一些问题。
通常我们执行命令,可能的操作如下:
但是由于 scp 没有对这个路径进行转义或限制,那么我们也可以执行下面的命令:
这样一来,就会先执行 scp -f 命令,然后再执行 touch /tmp/foo 命令。
原本作者以为这是 JSch 库的漏洞,最后就给 JSch 提了漏洞报告。最终 JSch 反馈说这是 OpenSSH 的漏洞,OpenSSH 的 SCP 命令和 Rsync 也存在同样的问题。
OpenSSH 的维护人员反馈说:
由此可见,这又是一个规范问题。
针对这个 scp 的漏洞,建议大家使用 STFP 或者使用 rsync -s。
针对这个漏洞,有人整理了一个时间线!
目前,该漏洞已被修复,升级可以到这里下载补丁:https://github.com/openssh/openssh-portable/commit/6010c0303a422a9c5fa8860c061bf7105eb7f8b2。
以上是"scp命令中有什么漏洞"这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注行业资讯频道!
漏洞
命令
篇文章
问题
内容
大部分
这是
这样一来
一来
不怎么
人员
作者
原本
又是
头条
建议
报告
时间
更多
由此
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
南通网络安全应用
互联网黑科技100个
帝国系统怎么配置数据库
SJR数据库什么意思
净网 网络安全
网络安全训练营配置示意图
数据库归档文件丢失
软件开发过程中的重要性
服务器联接失败原因
北京安塞网络安全有限公司
jsp连接服务器
web前端表单存到服务器
网络安全防护软件的定义
天津信息化软件开发设施
批量数据导入数据库
oracle数据库安全书
通信公司服务器配置
武汉大学网络安全学院网站
食物营养成分数据库
鹤山网络安全产品
书店数据库毕业设计系统任务书
医科达北京 软件开发
数据库权限的命令
成都网络安全有名公司
服务器上有mac地址表吗
服务器ie安全设置降低
腾讯轻量服务器流量用完怎么办
运维和服务器管理员一样吗
鹤山网络安全产品
系统软件开发的发展前景