Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24950

Опубликовано: 16 авг. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A race condition exists in Eternal Terminal prior to version 6.2.0 that allows an authenticated attacker to hijack other users' SSH authorization socket, enabling the attacker to login to other systems as the targeted users. The bug is in UserTerminalRouter::getInfoForId().

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:eternal_terminal_project:eternal_terminal:*:*:*:*:*:*:*:*
Версия до 6.2.0 (исключая)

EPSS

Процентиль: 67%
0.00549
Низкий

7.5 High

CVSS3

Дефекты

CWE-362
CWE-362

Связанные уязвимости

CVSS3: 7.5
debian
больше 3 лет назад

A race condition exists in Eternal Terminal prior to version 6.2.0 tha ...

suse-cvrf
больше 3 лет назад

Security update for EternalTerminal

suse-cvrf
больше 3 лет назад

Security update for EternalTerminal

EPSS

Процентиль: 67%
0.00549
Низкий

7.5 High

CVSS3

Дефекты

CWE-362
CWE-362