PT-2026-48788 · Idira · Privileged Session Manager For Ssh

CVE-2026-45172

·

Publicado

2026-06-11

·

Atualizado

2026-06-23

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Idira Privileged Session Manager for SSH (PSMP) versões anteriores a 15.0.2 Idira Privileged Session Manager for SSH (PSMP) versões anteriores a 14.6.3 Idira Privileged Session Manager for SSH (PSMP) versões anteriores a 14.2.5 Idira Privileged Session Manager for SSH (PSMP) versões anteriores a 14.0.6
Description A validação incompleta de entrada permite que um usuário autenticado com baixos privilégios possa potencialmente executar comandos arbitrários no host PSMP. Isso ocorre devido à neutralização inadequada de elementos especiais usados em um comando do sistema operacional.
Recommendations Atualize para a versão 15.0.2 ou posterior. Atualize para a versão 14.6.3 ou posterior. Atualize para a versão 14.2.5 ou posterior. Atualize para a versão 14.0.6 ou posterior.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45172

Produtos afetados

Privileged Session Manager For Ssh