CVE-2022-38599
Teleport v3.2.2, Teleport v3.5.6-rc6, और Teleport v3.6.3-b2 में /user/get-role-list वेब इंटरफ़ेस के माध्यम से सूचना रिसाव पाया गया।
- प्रकाशित
- 8 दिस॰ 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Teleport v3.2.2, Teleport v3.5.6-rc6, और Teleport v3.6.3-b2 में /user/get-role-list वेब इंटरफ़ेस के माध्यम से सूचना रिसाव पाया गया।
स्रोत
1Teleport v3.2.2, Teleport v3.5.6-rc6, और Teleport v3.6.3-b2 में /user/get-role-list वेब इंटरफ़ेस के माध्यम से सूचना लीक पाई गई।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।