PT-2026-76913 · Unknown · Bastillion

·

CVE-2026-75627

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bastillion (versões afetadas não especificadas)
Descrição O Bastillion falha ao validar adequadamente os caminhos de URI de requisição em seu despachante de controlador. Isso permite que atacantes não autenticados ignorem os filtros de autenticação prefixando requisições com segmentos de caminho arbitrários. Consequentemente, atacantes podem acessar controladores administrativos para ler listagens de usuários, criar contas de gerente e registrar sistemas gerenciados, permitindo que obtenham controle sobre o acesso SSH à frota gerenciada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75627

Produtos afetados

Bastillion