PT-2026-82490 · Foreman · Foreman

·

CVE-2026-81658

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Foreman (versões afetadas não especificadas)
Descrição Existe um problema onde o endpoint de revisão de template não aplica a autorização a nível de objeto ao recuperar uma revisão de template auditada. Um usuário autenticado com baixos privilégios e permissões relacionadas a templates, como view ptables, pode acessar conteúdos históricos de templates de outras organizações ou locais ao fornecer o ID de auditoria correspondente. Isso pode resultar na divulgação não autorizada de dados sensíveis, incluindo informações de configuração, credenciais ou segredos. Os endpoints de revisão da REST API não são afetados por este problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81658

Produtos afetados

Foreman