Microsoft Security Response Center на русском Подписаться CVE-2026-59995 sftp в OpenSSH до версии 10.4 некорректно ограничивает местоположение загружаемых файлов при использовании "sftp server:/path ." с сервером, контролируемым злоумышленником. CVE-2026-59995 sftp in OpenSSH before 10.4 does not properly constrain the location of downloaded files when "sftp server:/path ." is used with an attacker-controlled server. msrc.microsoft.com