PT-2026-82490 · Foreman · Foreman
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Foreman (versões afetadas não especificadas)
Descrição
Existe um problema onde o endpoint de revisão de template não aplica a autorização a nível de objeto ao recuperar uma revisão de template auditada. Um usuário autenticado com baixos privilégios e permissões relacionadas a templates, como
view ptables, pode acessar conteúdos históricos de templates de outras organizações ou locais ao fornecer o ID de auditoria correspondente. Isso pode resultar na divulgação não autorizada de dados sensíveis, incluindo informações de configuração, credenciais ou segredos. Os endpoints de revisão da REST API não são afetados por este problema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Foreman