Vulnerabilidad en Foreman (CVE-2024-6861)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
06/11/2024
Última modificación:
06/11/2024
Descripción
Se encontró una falla de divulgación de información confidencial en Foreman a través de la API GraphQL. Si la función de introspección está habilitada, los atacantes pueden recuperar claves de autenticación de administrador confidenciales, lo que podría comprometer la API de todo el producto.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



