CVE-2026-29184

LOW CVSS 3.1: 2,0 EPSS 0.03%
Обновлено 7 марта 2026
Backstage
Параметр Значение
CVSS 2,0 (LOW)
Устранено в версии 3.1.4
Тип уязвимости CWE-532
Поставщик Backstage
Публичный эксплойт Нет

Backstage — это открытая среда для создания порталов для разработчиков. До версии 3.1.4 вредоносный шаблон scaffolder мог обходить механизм редактирования журнала для извлечения секретов, предоставленных при прохождении через журналы событий задач. Эта проблема исправлена ​​в версии 3.1.4.

Показать оригинальное описание (EN)

Backstage is an open framework for building developer portals. Prior to version 3.1.4, a malicious scaffolder template can bypass the log redaction mechanism to exfiltrate secrets provided run through task event logs. This issue has been patched in version 3.1.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)