Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en freeSSHd (CVE-2018-9853)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
10/07/2018
Última modificación:
07/11/2023

Descripción

El control de acceso inseguro en freeSSHd 1.3.1 permite que los atacantes obtengan los privilegios del proceso freesshd.exe aprovechando la capacidad para iniciar sesión a una cuenta sin privilegios en el servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freesshd:freesshd:1.3.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información