CVE-2026-84713
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 6.5
- EPSS
- —
- CWE
- CWE-639
- KEV Durumu
- Hayır
Bir güvenlik açığı, automation-controller bildirim alt sisteminde bulundu. NotificationTemplate.notification_configuration, API filtrelemesinden korunmasına rağmen, alıcı değeri her gönderimde korumesiz Notification.recipients alanına açık metin olarak kopyalanır. Credential-types endpoint'un herhangi bir kimliği doğrulanmış kullanıcı tarafından listelenebilir olması ve API filtreleme arka planının nesne ilişkilerini her atlama için yetkilendirme olmadan gezmesi nedeniyle, hiçbir ayrıcalığı olmayan bir kullanıcı, ilişkisel bir filtreyi boolean sayma-orak olarak kullanarak, karakter karakter ve organizasyonlar arasında, diğer kiracıların bildirimlerinin gizli alıcı değerlerini, PagerDuty hizmet anahtarları ve Slack/Mattermost/RocketChat/Webhook taşıyıcı token URL'leri dahil olmak üzere, geri alabilir. Bu güvenlik açığı gizlilik üzerinde etkilidir.
Orijinal açıklama (İngilizce)
A flaw was found in the automation-controller notification subsystem. Although NotificationTemplate.notification_ configuration is protected from API filtering, its recipient value is copied in clear text into the unprotected Notification.recipients field on every send. Because the credential-types endpoint is listable by any authenticated user and the API filter backend traverses object relations without per-hop authorization, a user with no privileges can use a relational filter as a boolean count-oracle to recover, character by character and across organizations, the secret recipient values of other tenants' notifications — including PagerDuty service keys and Slack/Mattermost/RocketChat/Webhook bearer-token URLs. This flaw affects confidentiality.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
