Teleport是美国Teleport公司的一个识别身份、多协议的访问代理。用于工程师和安全专业人员在所有环境中统一对 SSH 服务器、Kubernetes 集群、Web 应用程序和数据库的访问。 Teleport 9.3.6 版本存在操作系统命令注入漏洞,该漏洞源于攻击者可以通过URL编码带有回车换行符的bash转义来制作恶意的ssh代理安装链接,这个URL编码的有效载荷可以用来代替令牌并在社会工程攻击中发送给用户,这是完全未经认证的攻击,利用受信任的远程端口服务器来传递有效载荷,可以导致远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25903 | 7.5 HIGH | Denial of Service (DoS) |
| CVE-2022-24375 | 7.5 HIGH | Denial of Service (DoS) |
| CVE-2022-20122 | Google Android 资源管理错误漏洞 | |
| CVE-2021-0947 | Google Android 缓冲区错误漏洞 | |
| CVE-2021-4178 | Kubernetes 代码问题漏洞 | |
| CVE-2021-4209 | GnuTLS 代码问题漏洞 | |
| CVE-2021-4213 | Linux jss 安全漏洞 | |
| CVE-2021-4218 | Linux kernel 安全漏洞 | |
| CVE-2021-4217 | Info-ZIP UnZip 代码问题漏洞 | |
| CVE-2021-4122 | cryptsetup 数据伪造问题漏洞 | |
| CVE-2021-4125 | Red Hat OpenShift 代码问题漏洞 | |
| CVE-2021-4142 | Red Hat Satellite 授权问题漏洞 | |
| CVE-2021-4155 | Red Hat Enterprise Linux 权限许可和访问控制问题漏洞 | |
| CVE-2021-4158 | QEMU 代码问题漏洞 | |
| CVE-2021-4159 | Linux kernel 安全漏洞 | |
| CVE-2021-4041 | Ansible-Runner 操作系统命令注入漏洞 | |
| CVE-2021-4040 | Red Hat AMQ Broker 缓冲区错误漏洞 | |
| CVE-2022-37181 | 72crm 代码问题漏洞 | |
| CVE-2022-37178 | 72crm SQL注入漏洞 | |
| CVE-2018-14520 | Kirby 跨站脚本漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet