Teleport是美国Teleport公司的一个识别身份、多协议的访问代理。用于工程师和安全专业人员在所有环境中统一对 SSH 服务器、Kubernetes 集群、Web 应用程序和数据库的访问。 Teleport 9.3.6 版本存在操作系统命令注入漏洞,该漏洞源于攻击者可以通过URL编码带有回车换行符的bash转义来制作恶意的ssh代理安装链接,这个URL编码的有效载荷可以用来代替令牌并在社会工程攻击中发送给用户,这是完全未经认证的攻击,利用受信任的远程端口服务器来传递有效载荷,可以导致远程代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-25903 | 7.5 HIGH | opcua 缓冲区错误漏洞 |
| CVE-2022-24375 | 7.5 HIGH | node-opcua 资源管理错误漏洞 |
| CVE-2022-20122 | Google Android 资源管理错误漏洞 | |
| CVE-2021-0947 | Google Android 缓冲区错误漏洞 | |
| CVE-2021-4178 | Kubernetes 代码问题漏洞 | |
| CVE-2021-4209 | GnuTLS 代码问题漏洞 | |
| CVE-2021-4213 | Linux jss 安全漏洞 | |
| CVE-2021-4218 | Linux kernel 安全漏洞 | |
| CVE-2021-4217 | Info-ZIP UnZip 代码问题漏洞 | |
| CVE-2021-4122 | cryptsetup 数据伪造问题漏洞 | |
| CVE-2021-4125 | Red Hat OpenShift 代码问题漏洞 | |
| CVE-2021-4142 | Red Hat Satellite 授权问题漏洞 | |
| CVE-2021-4155 | Red Hat Enterprise Linux 权限许可和访问控制问题漏洞 | |
| CVE-2021-4158 | QEMU 代码问题漏洞 | |
| CVE-2021-4159 | Linux kernel 安全漏洞 | |
| CVE-2021-4041 | Ansible-Runner 操作系统命令注入漏洞 | |
| CVE-2021-4040 | Red Hat AMQ Broker 缓冲区错误漏洞 | |
| CVE-2022-37181 | 72crm 代码问题漏洞 | |
| CVE-2022-37178 | 72crm SQL注入漏洞 | |
| CVE-2018-14520 | Kirby 跨站脚本漏洞 |
显示前 20 条,共 40 条。 查看全部 → →
暂无评论