CVE-2026-1961
高已发布
Forman:foreman:通过 websocket 代理中的命令注入实现远程代码执行
- 已发布
- 2026年3月26日
- 已更新
- 2026年7月15日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年9月17日
初级CVSS
8.0/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H1.4%
低 · 未来 30 天
- 百分位
- 71.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Foreman 中发现了一个漏洞。远程攻击者可能利用 Foreman 的 WebSocket 代理实现中的命令注入漏洞。该漏洞源于系统在构建 shell 命令时使用了来自计算资源提供程序的未经过滤的主机名值。通过运行恶意的计算资源服务器,当用户访问虚拟机 VNC 控制台功能时,攻击者可以在 Foreman 服务器上实现远程代码执行。这可能导致敏感凭据和整个受管基础设施被攻陷。
来源
1CVE-2026-1961 的 PoC — Foreman 的 WebSocket 代理(lib/ws_proxy.rb)中通过未净化的计算资源主机名导致的命令注入,进而以 foreman 用户身份实现 RCE。已负责任地披露并修补。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。