CVE-2026-59995 sftp in OpenSSH before 10.4 does not properly constrain the location of downloaded files when "sftp server:/path ." is used with an attacker-controlled server.
Information published.
EPSS 0.00 CVE-2026-59995 OpenSSH US
EPSS 0.00
zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost
Information published.
EPSS 0.00 CVE-2026-59995 OpenSSH US