CVE-2026-5724
Falta de Autenticação no Endpoint de Replicação gRPC em Streaming
- Publicado
- 10 de abr. de 2026
- Atualizado
- 8 de jul. de 2026
- Atribuindo CNA
- Temporal
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:L/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:X/RE:L/U:XBaixo · próximos 30 dias
- Percentil
- 43,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A cadeia de interceptadores de streaming do servidor gRPC do frontend não incluía o interceptador de autorização. Quando um ClaimMapper e um Authorizer são configurados, chamadas RPC unárias aplicam autenticação e autorização, mas o endpoint de streaming AdminService/StreamWorkflowReplicationMessages aceitava solicitações sem credenciais. Esse endpoint é registrado na mesma porta do WorkflowService e não pode ser desabilitado de forma independente. Um atacante com acesso de rede à porta do frontend poderia abrir o fluxo de replicação sem autenticação. A exfiltração de dados é possível, mas somente quando um destino de replicação configurado está corretamente configurado e o atacante tem conhecimento da configuração do cluster, pois o serviço de histórico valida IDs de cluster e associação de pares antes de retornar dados de replicação. A correção foi aplicada por linha de versão: está presente em 1.28.4, 1.29.6, 1.30.4, 1.31.2 e 1.32.0 e versões posteriores em cada linha. As versões 1.31.0 e 1.31.1 não contêm a correção e são afetadas. O Temporal Cloud não é afetado.
Fontes
1Prova de conceito de exploit para CVE-2026-5724, uma bypass de autenticação no serviço gRPC de frontend do Temporal que permite acesso não autenticado aos dados de replicação de workflows.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.