PT-2026-53837 · Foreman · Foreman

·

CVE-2026-13316

·

Publicado

2026-06-30

·

Atualizado

2026-06-30

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Foreman (versões afetadas não especificadas)
Descrição Uma falha nos arquivos http proxies controller e http proxy permite que atacantes realizem um ataque de Server-Side Request Forgery (SSRF). SSRF é uma técnica na qual um atacante induz uma aplicação no lado do servidor a fazer requisições para um local não pretendido. Este problema pode ser explorado através da modificação de parâmetros HTTP para roubar informações do serviço de metadados de nuvem em ambientes AWS, GCP ou Azure.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13316

Produtos afetados

Foreman