
🔴 SSH[.]NET'de CVSS 7.5 seviyede önemli RCE açığı! SSH[.]NET'in ScpClient bileşeninde, saldırgan kontrollü SCP remote path'lerinin yetersiz şekilde escape edilmesi nedeniyle sunucu tarafında komut çalıştırılmasına yol açabilecek bir güvenlik açığı (CVE-2026-85756) tespit edildi. Açık, shell-based SSH sunucularında ve saldırganın remote path'i etkileyebildiği senaryolarda, komutların kimliği doğrulanmış SSH kullanıcısının yetkileriyle çalıştırılmasına neden olabiliyor. Etkilenen sürümler: SSH[.]NET ≤ 2025.1.0 ✅ Düzeltilen sürüm: 2026.0.0 POSIX shell'ler için RemotePathTransformation.ShellQuote kullanılabilir. Mümkünse SCP yerine SFTP (SftpClient) kullanılması öneriliyor. Advisory: https://github.com/sshnet/SSH.NET/security/advisories/GHSA-mggc-4xg6-vcxf
