CVE-2024-2873

A vulnerability was found in wolfSSH's server-side state machine before versions 1.4.17. A malicious client could create channels without first performing user authentication, resulting in unauthorized access.
Configurations

No configuration.

History

26 Mar 2024, 12:55

Type Values Removed Values Added
Summary
  • (es) Se encontró una vulnerabilidad en la máquina de estado del lado del servidor de wolfSSH antes de las versiones 1.4.17. Un cliente malintencionado podría crear canales sin realizar primero la autenticación del usuario, lo que provocaría un acceso no autorizado.

25 Mar 2024, 22:37

Type Values Removed Values Added
New CVE

Information

Published : 2024-03-25 22:37

Updated : 2024-03-26 12:55


NVD link : CVE-2024-2873

Mitre link : CVE-2024-2873

CVE.ORG link : CVE-2024-2873


JSON object : View

Products Affected

No product.

CWE
CWE-287

Improper Authentication