PT-2025-38474 · Softiron · Softiron Hypercloud
CVE-2025-10650
·
Publicado
2025-09-18
·
Atualizado
2026-02-20
CVSS v4.0
1.8
Baixa
| Vetor | AV:L/AC:H/AT:P/PR:H/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
SoftIron HyperCloud versões 2.5.0 a 2.6.3
Descrição
As versões 2.5.0 a 2.6.3 do SoftIron HyperCloud podem, sob certas condições, adicionar incorretamente chaves SSH de usuário às chaves autorizadas de nível de administrador, potencialmente permitindo escalonamento de privilégio não autorizado para administrador via SSH.
Recomendações
Atualize para uma versão superior à 2.6.3.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Softiron Hypercloud