CVE-2026-28675

MEDIUM CVSS 3.1: 5,3 EPSS 0.03%
Обновлено 6 марта 2026
OpenShift
Параметр Значение
CVSS 5,3 (MEDIUM)
Устранено в версии 1.6.3
Тип уязвимости CWE-200 (Information Exposure (Раскрытие информации)), CWE-209 (Information Exposure Through Error Message (Раскрытие через ошибки))
Поставщик OpenShift
Публичный эксплойт Нет

OpenSift — это инструмент исследования искусственного интеллекта, который анализирует большие наборы данных с помощью семантического поиска и генеративного искусственного интеллекта. До версии 1.6.3-альфа некоторые конечные точки возвращали клиентам необработанные строки исключений. Кроме того, материал токена входа был представлен в ответах пользовательского интерфейса/рендеринга и выводе ротации токенов.

Эта проблема исправлена ​​в версии 1.6.3-альфа.

Показать оригинальное описание (EN)

OpenSift is an AI study tool that sifts through large datasets using semantic search and generative AI. Prior to version 1.6.3-alpha, some endpoints returned raw exception strings to clients. Additionally, login token material was exposed in UI/rendered responses and token rotation output. This issue has been patched in version 1.6.3-alpha.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1