Ad

CVE-2026-8668

LOW CVSS 4.0: 2,3 EPSS 0.27%
Обновлено 22 июня 2026
Chef
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-523
Поставщик Chef
Публичный эксплойт Нет

Статические учетные данные, встроенные в Chef 360 до версии 1.7.0, разрешали неаутентифицированный доступ к внутренним очередям сообщений.  Сообщения очереди содержали идентификаторы, специфичные для арендатора.  В последующих версиях учетные данные были заменены доступом для каждого клиента, что полностью исключило этот метод доступа.

Показать оригинальное описание (EN)

A static credential embedded in Chef 360 prior to v1.7.0 permitted unauthenticated access to internal message queues.  Queue messages contained tenant-specific identifiers.  The credential has been rotated and replaced with per-tenant access in subsequent versions, eliminating this access method entirely.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)