PT-2026-54785 · Foreman · Foreman

·

CVE-2026-5135

·

Publicado

2026-07-01

·

Atualizado

2026-07-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Foreman (versões afetadas não especificadas)
Description Uma falha de controle de acesso permite que um usuário autenticado com permissões de edição de host redirecione uma sobreposição de valor de pesquisa existente para um host diferente. Isso é realizado modificando o campo match por meio de atributos de host aninhados, ignorando as verificações de autorização. Isso pode levar à modificação não autorizada de configurações de hosts gerenciados em diferentes limites organizacionais e de localização.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5135
RHSA-2026:34365
RHSA-2026:34366
RHSA-2026:34367
RHSA-2026:34368

Produtos afetados

Foreman