CVE-2026-1961
Forman: foreman: esecuzione di codice in remoto tramite command injection nel proxy websocket
- Pubblicato
- 26 mar 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 17 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 71,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata trovata una vulnerabilità in Foreman. Un attaccante remoto potrebbe sfruttare una vulnerabilità di command injection nell'implementazione del proxy WebSocket di Foreman. Questa vulnerabilità deriva dall'uso da parte del sistema di valori hostname non sanificati provenienti dai provider di risorse di calcolo durante la costruzione di comandi shell. Gestendo un server di risorse di calcolo malevolo, un attaccante potrebbe ottenere l'esecuzione di codice in remoto sul server Foreman quando un utente accede alla funzionalità della console VNC della VM. Ciò potrebbe portare alla compromissione di credenziali sensibili e dell'intera infrastruttura gestita.
Fonti
1PoC per CVE-2026-1961 — command injection nel proxy WebSocket di Foreman (lib/ws_proxy.rb) tramite hostname di compute resource non sanificato, che porta a RCE come utente foreman. Divulgato in modo responsabile e corretto.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.