Ad

CVE-2026-13717

HIGH CVSS 3.1: 8,8
Обновлено 11 августа 2026
Red Hat
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Red Hat
Публичный эксплойт Нет

В шлюзе MaaS Red Hat OpenShift AI (RHOAI) обнаружена уязвимость. Неправильная конфигурация шлюза в контексте обслуживания модели позволяет обычному пользователю с низкими привилегиями перехватывать, читать, регистрировать и изменять весь трафик модели MaaS. Сюда входит конфиденциальная информация, такая как ключи доступа, подсказки для ввода и выходные данные, что приводит к значительному раскрытию информации и подделке данных.

Показать оригинальное описание (EN)

A flaw was found in the Red Hat OpenShift AI (RHOAI) MaaS Gateway. Improper configuration of the Gateway in a model-serving context allows a standard user with low privileges to intercept, read, log, and alter all MaaS model traffic. This includes sensitive information such as access keys, input prompts, and outputs, leading to significant information disclosure and data tampering.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1