CVE-2026-67436
Linuxfabrik monitoring-plugins: SSRF und Offenlegung von Authentifizierungstokens über einen nicht validierten @odata.id-Link in den redfish-*-Plugins
- Veröffentlicht
- 29.07.2026
- Aktualisiert
- 30.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 29.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 16,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Linuxfabrik monitoring-plugins Linuxfabrik monitoring-plugins stellt Python-Monitoring-Plugins für Icinga, Nagios und verwandte Monitoring-Systeme bereit. In Version 6.0.0 und früher erstellten die redfish-*-Plugins Anfrage-URLs, indem sie eine vom Betreiber bereitgestellte Basis-URL mit vom Antwortverhalten gelieferten @odata.id-Links verknüpften, wodurch ein bösartiges oder kompromittiertes BMC authentifizierte Redfish-Anfragen umleiten und X-Auth-Token oder HTTP-Basic-Anmeldedaten offenlegen konnte.
Quellen
1- security-researchForschung
PoCs & Write-ups zu CVEs, die ich gemeldet habe (koordinierte Offenlegung; nur veröffentlichte und gepatchte)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.