Ad

CVE-2026-80462

CRITICAL CVSS 3.1: 10,0 EPSS 0.30%
Обновлено 11 сентября 2026
Chef
Параметр Значение
CVSS 10,0 (CRITICAL)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Chef
Публичный эксплойт Нет

Уязвимость в шлюзе API Chef Automate и пути проверки личности может позволить неаутентифицированному субъекту получить расширенный доступ к защищенным функциям Chef Automate при определенных условиях.

Показать оригинальное описание (EN)

A vulnerability in the Chef Automate API gateway and identity validation path may allow an unauthenticated actor to gain elevated access to protected Chef Automate functionality under specific conditions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

progress software:chef automate