← All CVEs

CVE-2018-7750

critical · 9.8

transport.py in the SSH server implementation of Paramiko before 1.17.6, 1.18.x before 1.18.5, 2.0.x before 2.0.8, 2.1.x before 2.1.5, 2.2.x before 2.2.3, 2.3.x before 2.3.2, and 2.4.x before 2.4.1 does not properly check whether authentication is completed before processing other requests, as demonstrated by channel-open. A customized SSH client can simply skip the authentication step.

9.8
CVSS
27.1%
EPSS (exploit prob.)
98th
EPSS percentile
2018-03-13
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-287

Affected products

VendorProductAffected versions
paramikoparamiko< 1.17.6
paramikoparamiko>= 1.18.0, < 1.18.5
paramikoparamiko>= 2.0.0, < 2.0.8
paramikoparamiko>= 2.1.0, < 2.1.5
paramikoparamiko>= 2.2.0, < 2.2.3
paramikoparamiko>= 2.3.0, < 2.3.2
paramikoparamiko2.4.0
redhatansible_engine2.0
redhatansible_engine2.4
redhatcloudforms4.5
redhatcloudforms4.6
redhatvirtualization4.1
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_server6.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus6.4
redhatenterprise_linux_server_aus6.5
redhatenterprise_linux_server_aus6.6
redhatenterprise_linux_server_eus6.7
redhatenterprise_linux_server_tus6.6
redhatenterprise_linux_workstation6.0
debiandebian_linux8.0
debiandebian_linux9.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-7750