Source |
The Hacker News |
Identifiant |
8663973 |
Date de publication |
2025-04-17 14:41:00 (vue: 2025-04-17 10:07:52) |
Titre |
La vulnérabilité Critical Erlang / OTP SSH (CVSS 10.0) permet l'exécution de code non authentifiée Critical Erlang/OTP SSH Vulnerability (CVSS 10.0) Allows Unauthenticated Code Execution |
Texte |
Une vulnérabilité de sécurité critique a été divulguée dans l'implémentation SSH Erlang / Open Telecom Platform (OTP) qui pourrait permettre à un attaquant d'exécuter du code arbitraire sans toute authentification dans certaines conditions.
La vulnérabilité, suivie en CVE-2025-32433, a reçu le score CVSS maximal de 10,0.
"La vulnérabilité permet à un attaquant avec un accès au réseau à un Erlang / OTP SSH
A critical security vulnerability has been disclosed in the Erlang/Open Telecom Platform (OTP) SSH implementation that could permit an attacker to execute arbitrary code sans any authentication under certain conditions.
The vulnerability, tracked as CVE-2025-32433, has been given the maximum CVSS score of 10.0.
"The vulnerability allows an attacker with network access to an Erlang/OTP SSH |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2025 32433 access allows any arbitrary attacker authentication been certain code conditions could critical cve cvss disclosed erlang/open erlang/otp execute execution given has implementation maximum network otp permit platform sans score security ssh telecom tracked unauthenticated under vulnerability vulnerabilityhas |
Tags |
Vulnerability
|
Stories |
|
Move |
|