PT-2026-96225 · Warpgate · Warpgate
CVE-2026-91166
·
Publicado
2026-09-21
·
Atualizado
2026-09-21
CVSS v3.1
5.7
Média
| Vetor | AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Warpgate versões 0.25.0 through 0.27.5
Description
O caminho SSH do navegador em
warpgate-web-ssh/src/manager.rs processa RCEvent::HostKeyUnknown sem a identidade do salto (hop) apresentada. Em vez disso, ele passa ssh options.host e ssh options.port do alvo final para KnownHosts::trust(). Nos modos Prompt e AutoAccept, uma chave de host de salto pode ser armazenada para o endereço de destino. Consequentemente, uma máquina que apresente a chave do host de salto no endereço de destino pode ser aceita como o alvo, permitindo a interceptação do tráfego do usuário e a obtenção de um certificado recém-emitido durante a autenticação por certificado.Recommendations
Atualizar para a versão 0.27.6.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Warpgate