PT-2024-26127 · Sshproxy · Sshproxy

Fdiakh

·

Publicado

2024-05-14

·

Atualizado

2024-06-04

·

CVE-2024-34713

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do sshproxy anteriores à 1.6.3
Descrição
A vulnerabilidade permite que qualquer usuário autorizado a se conectar a um servidor SSH usando o sshproxy insira opções no comando ssh executado pelo sshproxy. Isso afeta todas as versões do sshproxy anteriores à 1.6.3.
Recomendações
Para versões anteriores à 1.6.3, atualize para a versão 1.6.3 ou posterior para resolver o problema.
Como solução alternativa temporária, considere usar a opção force command no sshproxy.yaml, mas observe que isso raramente é relevante.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-34713
GHSA-JMQP-37M5-49WH
GO-2024-2836

Produtos afetados

Sshproxy