Vulnerabilidad en Foreman (CVE-2024-8553)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
31/10/2024
Última modificación:
06/11/2024
Descripción
Se encontró una vulnerabilidad en las macros de carga de Foreman introducidas con las plantillas de informes. Estas macros pueden permitir que un usuario autenticado con permisos para ver y crear plantillas lea cualquier campo de la base de datos de Foreman. Al usar cadenas específicas en las macros de carga, los usuarios pueden omitir los permisos y acceder a información confidencial.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA



