脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Improper SSH Key Handling in Internal Debug Builds May Grant Cluster-Level Access to Non-Administrative Users
脆弱性説明
SoftIron HyperCloud 2.5.0 through 2.6.3 may incorrectly add user SSH keys to the administrator-level authorized keys under certain conditions, allowing unauthorized privilege escalation to admin via SSH. Affects non-production debug and internal development builds created between versions 2.5.0 and 2.6.3. No generally available (GA) or customer-released production builds were affected. There is no evidence that this issue was exposed in customer environments or production deployments.
CVSS情報
N/A
脆弱性タイプ
特权管理不恰当
脆弱性タイトル
SoftIron HyperCloud 安全漏洞
脆弱性説明
SoftIron HyperCloud是SoftIron公司的一款智能云架构。 SoftIron HyperCloud 2.5.0版本至2.6.3版本存在安全漏洞,该漏洞源于错误添加用户SSH密钥到管理员级别授权密钥,可能导致通过SSH进行未经授权的权限提升。
CVSS情報
N/A
脆弱性タイプ
N/A