PT-2026-65903 · Linuxfabrik · Monitoring-Plugins
CVE-2026-67436
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linuxfabrik monitoring-plugins versões 6.0.0 e anteriores
Descrição
Os plugins
redfish-* constroem URLs de requisição concatenando uma URL base fornecida pelo operador com links @odata.id fornecidos na resposta. Esse comportamento permite que um Controlador de Gerenciamento de Placa-mãe (BMC) malicioso ou comprometido redirecione requisições Redfish autenticadas, levando potencialmente à exposição do X-Auth-Token ou credenciais HTTP Basic.Recomendações
Atualize o Linuxfabrik monitoring-plugins para uma versão posterior à 6.0.0.
Exploit
Correção
SSRF
RCE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Monitoring-Plugins