CVE-2026-73519
WolfStack < 25.9.2 Contournement d'authentification par secret codé en dur via X-WolfStack-Secret
- Publié
- 12 août 2026
- Mise à jour
- 13 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 16 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 54,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# WolfStack avant 25.9.2 contient un secret d'authentification de cluster codé en dur, compilé dans chaque build et publié comme constante dans src/auth/mod.rs, permettant à des attaquants distants non authentifiés de contourner l'authentification en fournissant cette valeur dans l'en-tête X-WolfStack-Secret à la passerelle require_auth() sans session, clé API ni compte utilisateur. Les attaquants peuvent atteindre le port de gestion d'un nœud affecté pour énumérer tous les conteneurs Docker et LXC sur l'hôte et exécuter des commandes arbitraires en tant que root dans n'importe quel conteneur via le point de terminaison POST /api/containers/{runtime}/{id}/exec.
Sources
1PoC pour CVE-2026-73519 - Le secret de cluster codé en dur de WolfStack permet une RCE non authentifiée (CVSS 9.8)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.