CVE-2026-5724
Autenticazione Mancante sull'Endpoint di Replica Streaming gRPC
- Pubblicato
- 10 apr 2026
- Aggiornato
- 8 lug 2026
- Assegnazione CNA
- Temporal
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:L/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:X/RE:L/U:XBasso · prossimi 30 giorni
- Percentile
- 43,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La catena di interceptor di streaming del server gRPC frontend non includeva l'interceptor di autorizzazione. Quando un ClaimMapper e un Authorizer sono configurati, le RPC unarie applicano autenticazione e autorizzazione, ma l'endpoint di streaming AdminService/StreamWorkflowReplicationMessages accettava richieste senza credenziali. Questo endpoint è registrato sulla stessa porta di WorkflowService e non può essere disabilitato in modo indipendente. Un attaccante con accesso di rete alla porta frontend potrebbe aprire il flusso di replica senza autenticazione. L'esfiltrazione di dati è possibile, ma solo quando una destinazione di replica configurata è configurata correttamente e l'attaccante ha conoscenza della configurazione del cluster, poiché il servizio di cronologia valida gli ID del cluster e l'appartenenza dei peer prima di restituire i dati di replica. La correzione è stata applicata per linea di rilascio: è presente in 1.28.4, 1.29.6, 1.30.4, 1.31.2 e 1.32.0 e versioni successive su ciascuna linea. I rilasci 1.31.0 e 1.31.1 non contengono la correzione e sono interessati. Temporal Cloud non è interessato.
Fonti
1Proof-of-concept exploit per CVE-2026-5724, un bypass dell'autenticazione nel servizio gRPC frontend di Temporal che consente l'accesso non autenticato ai dati di replica dei workflow.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.