Proxy chato através 0.10.0 contém uma vulnerabilidade de injeção de linha nova que permite que usuários autenticados de baixas privilégios com permissão para criar túnel injete linhas arbitrárias no arquivo SSH autorizado_ chaves da conta do servidor, fornecendo um caractere de linha nova codificado porcentual no parâmetro domínio do endpoint de criação do túnel. Os atacantes podem inserir uma entrada de chave pública sem restrições em authorized_keys para obter acesso persistente ao shell, e posteriormente ler credenciais de texto claro do arquivo de banco de dados, incluindo todos os tokens do usuário, chaves privadas do túnel e certificados TLS. Registro de aconselhamento: GHSA- 85 pm- 3999 - r 2 - Sim. Identificadores relacionados: CVE- 2026 - 70615.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 21: 31: 39.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 21: 31: 39.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/África do Sul:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 93. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.