CVE-2019-6110、CVE-2016-20012、CVE-2023-51385、CVE-2023-51384
CVE-2019-6110
此漏洞是針對scp的漏洞,堡壘機不會以scp客戶端身份向外界發起請求,不涉及。
CVE-2016-20012
OpenSSH 允許用戶名公鑰組合枚舉漏洞;由於供應商不認為用戶枚舉是產品漏洞,且該漏洞不會泄露機密信息,因此該漏洞視為不受影響。
CVE-2023-51385
這個漏洞主要是SSH client的漏洞,堡壘機進開放SSHD不受影響。
CVE-2023-51384
堡壘機不支持sshd登錄不支持PKCS#11,不受影響。
這幾個漏洞應該都是掃描的8022堡壘機底層掃到的,建議後續不使用8022端口時關閉該端口。
該案例暫時沒有網友評論
✖
案例意見反饋
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作