PT-2026-86529 · Openmaic · Openmaic
CVE-2026-86259
·
Publicado
2026-09-06
·
Atualizado
2026-09-06
CVSS v4.0
9.0
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenMAIC versões anteriores a 1.0.1
Description
Em compilações de não produção, o software falha ao realizar a validação de server-side request forgery (SSRF). Isso permite que atacantes não autenticados acessem serviços de metadados de instâncias em nuvem ao fornecer URLs de provedores arbitrários por meio do cabeçalho
x-base-url ou do parâmetro baseUrl. Essa falha pode ser utilizada para recuperar credenciais de nuvem e metadados sensíveis.Recommendations
Atualize para a versão 1.0.1.
Configure a definição
ACCESS CODE para restringir o acesso não autorizado.Exploit
Correção
Missing Authentication
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openmaic