CRITICAL CVSS 9,8

CVE-2025-49825

Обновлено 18 июня 2025

Teleport обеспечивает подключение, аутентификацию, контроль доступа и аудит инфраструктуры. Версии Community Edition до 17.5.1 включительно уязвимы для удаленного обхода аутентификации. На момент публикации доступного патча с открытым исходным кодом не было.

Показать оригинальное описание (английский)

Teleport provides connectivity, authentication, access controls and audit for infrastructure. Community Edition versions before and including 17.5.1 are vulnerable to remote authentication bypass. At time of posting, there is no available open-source patch.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Высокое
Полная утечка данных
Влияние на целостность
Высокое
Полная модификация
Влияние на доступность
Высокое
Полный отказ в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Тип уязвимости (CWE)