CVE-2026-29195

MEDIUM CVSS 4.0: 6,9
Обновлено 7 марта 2026
Wireguard
Параметр Значение
CVSS 6,9 (MEDIUM)
Устранено в версии 1.5.0
Тип уязвимости CWE-863 (Incorrect Authorization (Неправильная авторизация))
Поставщик Wireguard
Публичный эксплойт Нет

Netmaker создает сети с помощью WireGuard. До версии 1.5.0 обработчик обновлений пользователей (PUT /api/users/{username}) не проходил проверку, чтобы помешать пользователю с ролью администратора назначить роль суперадминистратора во время обновлений учетной записи. Хотя код правильно запрещает администратору назначать роль администратора другому пользователю, он не включает эквивалентную проверку для роли суперадминистратора.

Эта проблема исправлена ​​в версии 1.5.0.

Показать оригинальное описание (EN)

Netmaker makes networks with WireGuard. Prior to version 1.5.0, the user update handler (PUT /api/users/{username}) lacks validation to prevent an admin-role user from assigning the super-admin role during account updates. While the code correctly blocks an admin from assigning the admin role to another user, it does not include an equivalent check for the super-admin role. This issue has been patched in version 1.5.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0