CyberSectr
Menü
← CVE Veritabanı

CVE-2026-71462

Orta

Teknik Veri (Otomatik)

CVSS Skoru
4.1
EPSS
—
CWE
CWE-204
KEV Durumu
Hayır

StringListPathField.to_internal_value(), sınırsız kullanıcı tarafından sağlanan yollar üzerinde os.path.exists() çağrısı yapar. 200 ile 400 yanıt arasındaki fark, controller-web podundaki keyfi mutlak yolların varlığını ortaya koyar. Kiracı süper kullanıcısı, /etc/tower/SECRET_KEY, k8s hizmet hesabı jetonu, reseptör soketlerini ve ConfigMap bağlama noktalarını doğrulayabilir. Ana olarak yönetilen AAP (ansiblecloud.com) üzerinde etkili olur, burada kiracı yöneticisi host yöneticisi ile aynı değildir.

Orijinal açıklama (İngilizce)

StringListPathField.to_internal_value() calls os.path.exists() on unbounded user-supplied paths. 200 vs 400 response reveals existence of arbitrary absolute paths on the controller-web pod. Tenant superuser can confirm /etc/tower/SECRET_KEY, k8s service-account token, receptor sockets, ConfigMap mount points. Mainly impactful on managed AAP (ansiblecloud.com) where tenant admin != host admin.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.