VYPR

sftp

by OpenSSH

CVEs (1)

  • CVE-2026-59995MedJul 8, 2026
    risk 0.20cvss 4.2epss 0.00

    sftp in OpenSSH before 10.4 does not properly constrain the location of downloaded files when "sftp server:/path ." is used with an attacker-controlled server.