CVE-2026-92750
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 6.5
- EPSS
- —
- CWE
- CWE-862
- KEV Durumu
- Hayır
Harness 3.3.0 sürümüne kadar, altyapı sağlayıcı okuma uç noktasında erişim denetimi doğrulamasını atlar, bu da kimliği doğrulanmış kullanıcılara ait olmadıkları alanlardan sağlayıcı yapılandırmalarını almasına olanak tanır. Saldırganlar, duyarlı sağlayıcı meta verilerini, Docker uç noktalarını, TLS sertifikası yollarını ve bulut proje tanımlayıcılarını ortaya çıkarmak için keyfi alan tanımlayıcılarıyla GET /api/v1/infraproviders uç noktasını sorgulayabilir.
Orijinal açıklama (İngilizce)
Harness through 3.3.0 omits access control validation in the infrastructure provider read endpoint, allowing authenticated users to retrieve provider configurations from spaces they do not belong to. Attackers can query the GET /api/v1/infraproviders endpoint with arbitrary space identifiers to expose sensitive provider metadata including Docker endpoints, TLS certificate paths, and cloud project identifiers.
Referanslar
- https://github.com/harness/harness
- https://github.com/harness/harness/blob/v3.3.0/app/api/controller/infraprovider/find.go#L25-L41
- https://github.com/harness/harness/blob/v3.3.0/app/api/controller/infraprovider/list.go#L37
- https://github.com/harness/harness/issues/3697
- https://www.vulncheck.com/advisories/harness-through-3.3.0-missing-access-control-via-infraproviders-endpoint
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
