CVE-2022-36633
Teleport 9.3.6 عرضة لثغرة حقن الأوامر (Command Injection) التي تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution). يمكن للمهاجم إنشاء رابط...
- تم النشر
- 24/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/09/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Teleport 9.3.6 عرضة لثغرة حقن الأوامر (Command Injection) التي تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution). يمكن للمهاجم إنشاء رابط تثبيت وكيل ssh خبيث عن طريق ترميز URL لهروب bash مع إرجاع السطر وتغذية السطر (CRLF). يمكن استخدام هذه الحمولة المشفرة عبر URL بدلاً من الرمز المميز (token) وإرسالها إلى مستخدم في هجوم هندسة اجتماعية. هذا هجوم غير مصادق عليه بالكامل يستخدم خادم Teleport الموثوق به لتوصيل الحمولة.
المصادر
1Brandon Roach · multiple · 23/09/2022
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.