PT-2026-68310 · Unknown · Boringproxy
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
boringproxy versões anteriores a 0.10.1
Description
Usuários autenticados de baixo privilégio com permissões de criação de túnel podem realizar uma injeção de nova linha. Ao fornecer um caractere de nova linha codificado em percentual no parâmetro
domain do endpoint de criação de túnel, um invasor pode injetar linhas arbitrárias no arquivo SSH authorized keys da conta do servidor. Isso permite a inserção de uma chave pública irrestrita para obter acesso persistente ao shell, permitindo que o invasor leia credenciais em texto claro do arquivo de banco de dados, incluindo todos os tokens de usuário, chaves privadas de túnel e certificados TLS.Recommendations
Atualize o boringproxy para uma versão posterior a 0.10.0.
Evite usar o parâmetro
domain no endpoint de criação de túnel até que o software seja atualizado.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Boringproxy