CVE-2026-67436
Linuxfabrik monitoring-plugins: redfish-* प्लगइन्स में अमान्य @odata.id लिंक के माध्यम से SSRF और auth-token प्रकटीकरण
- प्रकाशित
- 29 जुल॰ 2026
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 16.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Linuxfabrik monitoring-plugins Linuxfabrik monitoring-plugins Icinga, Nagios और संबंधित मॉनिटरिंग सिस्टम के लिए Python मॉनिटरिंग प्लगइन प्रदान करता है। 6.0.0 और उससे पहले के संस्करणों में, redfish-* प्लगइन्स ने ऑपरेटर द्वारा प्रदान किए गए बेस URL को प्रतिक्रिया से प्राप्त @odata.id लिंक के साथ जोड़कर अनुरोध URL बनाए, जिससे एक दुर्भावनापूर्ण या समझौता किया गया BMC प्रमाणित Redfish अनुरोधों को पुनर्निर्देशित कर सकता था और X-Auth-Token या HTTP Basic क्रेडेंशियल्स का खुलासा कर सकता था।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।