Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dostxodjayev Abdullox

#26900de 56,337
9.8CVSS total
Vulnerabilidades · 1
PT-2026-71350
9.8
2026-08-12
Wolfstack · Wolfstack · CVE-2026-73519
**Nome do Software Vulnerável e Versões Afetadas** WolfStack versões anteriores a 25.9.2 **Descrição** Um segredo de autenticação de cluster codificado rigidamente é compilado em cada build e publicado como uma constante em src/auth/mod.rs. Isso permite que atacantes remotos não autenticados ignorem a autenticação fornecendo este segredo no cabeçalho `X-WolfStack-Secret` para o gate `require auth()`, eliminando a necessidade de uma sessão, chave de API ou conta de usuário. Ao acessar a porta de gerenciamento, atacantes podem enumerar todos os containers Docker e LXC no host e executar comandos arbitrários como root dentro de qualquer container através do endpoint 'POST /api/containers/{runtime}/{id}/exec'. **Recomendações** Atualize para a versão 25.9.2 ou posterior.