CVE-2026-105030
Kener 4.0.0 vor 4.1.6 Offenlegung versteckter Monitor-Daten über die Dashboard-API
- Veröffentlicht
- 02.10.2026
- Aktualisiert
- 02.10.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 03.10.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XZusammenfassung
Kener 4.0.0 vor 4.1.6 enthält eine Schwachstelle zur Offenlegung von Informationen, die es nicht authentifizierten Angreifern ermöglicht, verborgene oder inaktive Monitor-Daten abzurufen, indem sie Dashboard-API-Handler abfragen, denen Sichtbarkeitsfilter fehlen. Angreifer können ein bekanntes oder erratenes Monitor-Tag an Endpunkte wie monitor-bar und monitor-latency-chart übergeben, um Namen, Beschreibungen, Status, Uptime-Verlauf und Latenz zu erhalten.
Quellen
Ein python3 PoC für CVE-2026-105030 Kener 4.0.0 vor 4.1.6 Verdeckte Monitor-Datenoffenlegung über die Dashboard-API
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.