PT-2026-99963 · Unknown · Streamshub Console For Apache Kafka®

CVE-2026-96740

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas StreamsHub Console for Apache Kafka (versões afetadas não especificadas)
Description Uma falha existe onde as propriedades do cliente Kafka fornecidas pelo locatário a partir do recurso personalizado do Console são copiadas para a configuração do AdminClient do console-api sem a filtragem de chaves sensíveis de segurança. Isso permite que um autor do recurso personalizado do Console manipule as variáveis config.providers e bootstrap.servers para exfiltrar o token de ServiceAccount do console-api para um broker controlado por um invasor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96740

Produtos afetados

Streamshub Console For Apache Kafka®