CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92750

Orta

Teknik Veri (Otomatik)

CVSS Skoru
6.5
EPSS
CWE
CWE-862
KEV Durumu
Hayır

Harness 3.3.0 sürümüne kadar, altyapı sağlayıcı okuma uç noktasında erişim denetimi doğrulamasını atlar, bu da kimliği doğrulanmış kullanıcılara ait olmadıkları alanlardan sağlayıcı yapılandırmalarını almasına olanak tanır. Saldırganlar, duyarlı sağlayıcı meta verilerini, Docker uç noktalarını, TLS sertifikası yollarını ve bulut proje tanımlayıcılarını ortaya çıkarmak için keyfi alan tanımlayıcılarıyla GET /api/v1/infraproviders uç noktasını sorgulayabilir.

Orijinal açıklama (İngilizce)

Harness through 3.3.0 omits access control validation in the infrastructure provider read endpoint, allowing authenticated users to retrieve provider configurations from spaces they do not belong to. Attackers can query the GET /api/v1/infraproviders endpoint with arbitrary space identifiers to expose sensitive provider metadata including Docker endpoints, TLS certificate paths, and cloud project identifiers.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.