一、 漏洞 CVE-2025-49825 基础信息
漏洞信息
                                        # Teleport 允许远程认证绕过漏洞

## 漏洞概述
Teleport 在 Community Edition 版本中存在远程认证绕过漏洞,允许未授权的用户认证并访问系统。

## 影响版本
- Community Edition 版本 17.5.1 及更早版本

## 漏洞细节
- 未授权用户能够绕过认证机制。
- 目前尚无可用的开源补丁。

## 影响
- 允许未经授权的用户认证并访问系统。
- 可能导致敏感数据泄露和系统被恶意使用。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Teleport allows remote authentication bypass
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Teleport provides connectivity, authentication, access controls and audit for infrastructure. Community Edition versions before and including 17.5.1 are vulnerable to remote authentication bypass. At time of posting, there is no available open-source patch.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不正确
来源:美国国家漏洞数据库 NVD
漏洞标题
Teleport 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Teleport是美国Teleport公司的一个识别身份、多协议的访问代理。用于工程师和安全专业人员在所有环境中统一对 SSH 服务器、Kubernetes 集群、Web 应用程序和数据库的访问。 Teleport 17.5.1及之前版本存在安全漏洞,该漏洞源于远程身份验证绕过。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-49825 的公开POC
# POC 描述 源链接 神龙链接
1 Teleport versions prior to 17.5.2 are vulnerable to a remote authentication bypass vulnerability. This issue allows attackers to gain unauthorized access to affected systems. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-49825.yaml POC详情
三、漏洞 CVE-2025-49825 的情报信息
四、漏洞 CVE-2025-49825 的评论

暂无评论


发表评论