PT-2026-48788 · Idira · Privileged Session Manager For Ssh
CVE-2026-45172
·
Publicado
2026-06-11
·
Atualizado
2026-06-23
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Idira Privileged Session Manager for SSH (PSMP) versões anteriores a 15.0.2
Idira Privileged Session Manager for SSH (PSMP) versões anteriores a 14.6.3
Idira Privileged Session Manager for SSH (PSMP) versões anteriores a 14.2.5
Idira Privileged Session Manager for SSH (PSMP) versões anteriores a 14.0.6
Description
A validação incompleta de entrada permite que um usuário autenticado com baixos privilégios possa potencialmente executar comandos arbitrários no host PSMP. Isso ocorre devido à neutralização inadequada de elementos especiais usados em um comando do sistema operacional.
Recommendations
Atualize para a versão 15.0.2 ou posterior.
Atualize para a versão 14.6.3 ou posterior.
Atualize para a versão 14.2.5 ou posterior.
Atualize para a versão 14.0.6 ou posterior.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Privileged Session Manager For Ssh