CVE-2026-84691
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 8.7
- EPSS
- —
- CWE
- CWE-134
- KEV Durumu
- Hayır
Red Hat Ansible Automation Platform'in automation-controller bileşeninde bir zayıflık bulundu. API 4XX hataları için oluşturulan günlük mesajını biçimlendiren ayar, bir yönetici tarafından kontrol edilen Python format-sırası şablonudur ve canlı bir kullanıcı nesnesi ile argüman olarak işlenir. Python dizgesi biçimlendirmesi, argümanlarında öznitelik ve öğe gezinmesine izin verdiği için, bir yönetici, kullanıcı nesnesinden uygulama ayarlarına ve Django gizli anahtarına ve veritabanı parolasına erişecek bir şablon oluşturabilir. Biçimlendirilmiş mesaj, dış bir günlük toplama aracına iletilebilen bir günlük kaydediciye yazılır ve bu aracın varış noktası da yönetici tarafından kontrol edilebilir, böylece gizli anahtarlar ana bilgisayardan dışarı gönderilebilir. Bir yönetici, böylece tüm depolanan kimlik bilgilerini korumak için kullanılan ana şifreleme anahtarını ve veritabanı hizmet parolasını elde edebilir, bu da depolanan tüm kimlik bilgilerinin çevrimdışı olarak şifresinin çözülmesini, kullanıcı oturumlarının sahtelenmesini ve denetleyici veritabanına doğrudan erişimi sağlar.
Orijinal açıklama (İngilizce)
A flaw was found in Red Hat Ansible Automation Platform's automation- controller. The setting that formats the log message emitted for API 4XX errors is an administrator-controlled Python format-string template that is rendered with a live user object as an argument. Because Python string formatting permits attribute and item traversal on its arguments, an administrator can craft a template that walks from the user object into the application settings and reads the Django secret key and the database password. The formatted message is written to a logger that can be forwarded to an external log aggregator, whose destination is also administrator-controlled, allowing the secrets to be sent off the host. An authenticated administrator can thereby obtain the master encryption key used to protect all stored credentials and the database service password, enabling offline decryption of every stored credential, forgery of user sessions, and direct access to the controller database.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
