CVE-2026-84721
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 6.4
- EPSS
- —
- CWE
- CWE-918
- KEV Durumu
- Hayır
Ansible Automation Platform otomasyon-kontrolörünün e-posta bildirim arka ucunda, bir sunucu tarafı istek sahteciliği açığı bulundu. E-posta arka ucu, bir bildirim şablonundan sağlanan SMTP ana bilgisayar ve portunu, hedefin dahili, geri bildirim, bağlantı yerel veya ayrılmış bir adres olmadığından doğrulamadan doğrudan SMTP istemcisine geçirir. Organization bildirim-yönetici izni olan bir kimlik doğrulama yapılmış kullanıcı, keyfi bir dahili adrese işaret eden bir e-posta bildirim şablonu oluşturabilir veya değiştirebilir, bir test tetikleyebilir ve kontrolör görev işleminin o adrese bir ham TCP bağlantısı açmasını sağlayabilir. Sonuçlanan bağlantı hatası, bildirim kaydına geri yansıtılarak, kontrol düzleminin küme ağı üzerinden, küme içi Kubernetes API dahil olmak üzere, açık, kapalı, filtrelenmiş üç durumlu dahili port tarama orakları sağlar. Paylaşılan bir organizasyon şablonu depolanan bir SMTP parolasını içeriyorsa, ana bilgisayarın yönlendirilmesi ayrıca bu kimlik bilgilerinin saldırgan tarafından kontrol edilen bir sunucuya iletilmesine neden olabilir.
Orijinal açıklama (İngilizce)
A server-side request forgery flaw was found in the Ansible Automation Platform automation-controller email notification backend. The email backend passes the user-supplied SMTP host and port from a notification template directly to the SMTP client without validating that the target is not an internal, loopback, link-local, or reserved address. An authenticated user with organization notification-admin permission can create or modify an email notification template pointing at an arbitrary internal address, trigger a test, and have the controller task process open a raw TCP connection to that address. The resulting connection error is reflected back through the notification record, providing a three-state internal port-scan oracle (open, closed, filtered) over the control-plane's cluster network, including the in-cluster Kubernetes API. When a shared organization template holds a stored SMTP password, redirecting the host can also cause that credential to be transmitted to an attacker-controlled server.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
