PT-2026-99963 · Unknown · Streamshub Console For Apache Kafka®
CVE-2026-96740
·
Publicado
2026-09-28
·
Atualizado
2026-09-29
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
StreamsHub Console for Apache Kafka (versões afetadas não especificadas)
Description
Uma falha existe onde as propriedades do cliente Kafka fornecidas pelo locatário a partir do recurso personalizado do Console são copiadas para a configuração do AdminClient do
console-api sem a filtragem de chaves sensíveis de segurança. Isso permite que um autor do recurso personalizado do Console manipule as variáveis config.providers e bootstrap.servers para exfiltrar o token de ServiceAccount do console-api para um broker controlado por um invasor.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Streamshub Console For Apache Kafka®