Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
771665
AlmaLinux
5255
Alpaquita
11478
Alpine
4352
Android
3403
Azure Linux
12016
BellSoft Hardened Containers
572
Bitnami
8321
Chainguard
9230
CleanStart
1780
CRAN
14
crates.io
2561
Debian
59730
Echo
6663
GHC
3
GIT
93402
GitHub Actions
54
Go
8149
Hackage
32
Hex
183
Julia
990
Linux
25415
Mageia
6011
Maven
6694
MinimOS
88548
npm
222421
NuGet
1770
opam
19
openEuler
7186
openSUSE
13477
OSS-Fuzz
3958
Packagist
6669
Pub
11
PyPI
23770
Red Hat
21212
Rocky Linux
3628
Root
17390
RubyGems
4559
SUSE
21334
SwiftURL
58
TuxCare
5651
Ubuntu
57223
VSCode
20
Wolfi
6453
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-2384
PyPI/asyncssh
AsyncSSH
`
AuthorizedKeysFile %u
`
path traversal allows attacker-selected authorized keys to authenticate a traversal username
3 hours ago
Fix available
Severity - 6.9 (Medium)
GHSA-g794-3fmp-753h
PyPI/asyncssh
AsyncSSH
`
AuthorizedKeysFile %u
`
path traversal allows attacker-selected authorized keys to authenticate a traversal username
27 May
Fix available
Severity - 6.9 (Medium)
GHSA-hfmc-7525-mj55
PyPI/asyncssh
AsyncSSH vulnerable to Prefix Truncation Attack (a.k.a. Terrapin Attack) against ChaCha20-Poly1305 and Encrypt-then-MAC
18 Dec 2023
Fix available
Severity - 5.9 (Medium)
PYSEC-2023-237
PyPI/asyncssh
See record for full details
14 Nov 2023
Fix available
Severity - 5.9 (Medium)
PYSEC-2023-239
PyPI/asyncssh
See record for full details
14 Nov 2023
Fix available
Severity - 6.8 (Medium)
GHSA-c35q-ffpf-5qpm
PyPI/asyncssh
AsyncSSH Rogue Session Attack
09 Nov 2023
Fix available
Severity - 8.1 (High)
GHSA-cfc2-wr2v-gxm5
PyPI/asyncssh
AsyncSSH Rogue Extension Negotiation
09 Nov 2023
Fix available
Severity - 5.3 (Medium)
GHSA-97cv-6pjf-5f9q
PyPI/asyncssh
AsyncSSH SSH Server Authentication Bypass
14 May 2022
Fix available
Severity - 9.3 (Critical)
PYSEC-2018-108
PyPI/asyncssh
github.com/ronf/asyncssh
See record for full details
12 Mar 2018
Fix available
PyPI - OSV