PT-2026-56706 · Bosh Cli · Bosh Cli
CVE-2026-47829
·
Publicado
2026-07-09
·
Atualizado
2026-07-09
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
bosh-cli versões anteriores a 7.10.4
Description
Injeção de argumentos no bosh-cli permite que um BOSH Director comprometido injete opções arbitrárias do OpenSSH no processo ssh iniciado localmente. Isso ocorre quando um operador utiliza caminhos SSH não interativos, como
bosh ssh -c ou bosh logs -f, o que pode levar à execução de comandos locais na estação de trabalho do operador.Recommendations
Atualize o bosh-cli para a versão 7.10.4 ou posterior.
Exploit
Correção
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bosh Cli