PT-2026-68310 · Unknown · Boringproxy

·

CVE-2026-70615

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas boringproxy versões anteriores a 0.10.1
Description Usuários autenticados de baixo privilégio com permissões de criação de túnel podem realizar uma injeção de nova linha. Ao fornecer um caractere de nova linha codificado em percentual no parâmetro domain do endpoint de criação de túnel, um invasor pode injetar linhas arbitrárias no arquivo SSH authorized keys da conta do servidor. Isso permite a inserção de uma chave pública irrestrita para obter acesso persistente ao shell, permitindo que o invasor leia credenciais em texto claro do arquivo de banco de dados, incluindo todos os tokens de usuário, chaves privadas de túnel e certificados TLS.
Recommendations Atualize o boringproxy para uma versão posterior a 0.10.0. Evite usar o parâmetro domain no endpoint de criação de túnel até que o software seja atualizado.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70615

Produtos afetados

Boringproxy