PT-2026-51588 · Red Hat+1 · Red Hat Satellite+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
foreman-mcp-server (versões afetadas não especificadas)
Red Hat Satellite (versões afetadas não especificadas)
Descrição
Um problema de gerenciamento de sessão no MCP Server permite que invasores não autenticados sequestrem sessões administrativas ativas. Isso ocorre porque o servidor armazena incorretamente em cache as conexões de clientes autenticados, confia em IDs de sessão não secretos sem revalidar os tokens de autenticação e registra IDs de sessão recém-criados em logs padrão. A exploração bem-sucedida pode levar à escalada de privilégios e execução de código em toda a infraestrutura.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Satellite
Foreman-Mcp-Server