Teleport обеспечивает подключение, аутентификацию, контроль доступа и аудит инфраструктуры. Версии Community Edition до 17.5.1 включительно уязвимы для удаленного обхода аутентификации. На момент публикации доступного патча с открытым исходным кодом не было.
Показать оригинальное описание (английский)
Teleport provides connectivity, authentication, access controls and audit for infrastructure. Community Edition versions before and including 17.5.1 are vulnerable to remote authentication bypass. At time of posting, there is no available open-source patch.
Матрица атаки
СТРОКА CVSS ВЕКТОРА
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H