Vulnerabilidad en SSH Communication Security PrivX (CVE-2024-47857)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
31/01/2025
Última modificación:
18/03/2025
Descripción
SSH Communication Security PrivX las versiones entre 18.0 y 36.0 implementan una validación insuficiente en las firmas de clave pública cuando se utilizan conexiones SSH nativas a través de un puerto proxy. Esto permite que una "cuenta A" de PrivX existente se haga pasar por otra "cuenta B" de PrivX existente y obtenga acceso a los hosts de destino SSH a los que la "cuenta B" tiene acceso.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



