PT-2026-53837 · Foreman · Foreman
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Foreman (versões afetadas não especificadas)
Descrição
Uma falha nos arquivos
http proxies controller e http proxy permite que atacantes realizem um ataque de Server-Side Request Forgery (SSRF). SSRF é uma técnica na qual um atacante induz uma aplicação no lado do servidor a fazer requisições para um local não pretendido. Este problema pode ser explorado através da modificação de parâmetros HTTP para roubar informações do serviço de metadados de nuvem em ambientes AWS, GCP ou Azure.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Foreman