CVE-2022-36633
Teleport versión 9.3.6 es vulnerable a una inyección de comandos conllevando a una ejecución de código remota. Un atacante puede diseñar un enlace malicioso...
- Publicado
- 24 ago 2022
- Actualizado
- 3 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 23 sept 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 98,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Teleport versión 9.3.6 es vulnerable a una inyección de comandos conllevando a una ejecución de código remota. Un atacante puede diseñar un enlace malicioso de instalación del agente ssh mediante la codificación de la URL de un escape bash con retorno de línea. Esta carga útil codificada en la URL puede usarse en lugar de un token y enviarse a un usuario en un ataque de ingeniería social. Este es un ataque totalmente no autenticado que usa el servidor de teleportación confiable para entregar la carga útil.
Fuentes
1Brandon Roach · multiple · 23 sept 2022
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.