PT-2026-54785 · Foreman · Foreman
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Foreman (versões afetadas não especificadas)
Description
Uma falha de controle de acesso permite que um usuário autenticado com permissões de edição de host redirecione uma sobreposição de valor de pesquisa existente para um host diferente. Isso é realizado modificando o campo
match por meio de atributos de host aninhados, ignorando as verificações de autorização. Isso pode levar à modificação não autorizada de configurações de hosts gerenciados em diferentes limites organizacionais e de localização.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Foreman