Ad

CVE-2026-92893

MEDIUM CVSS 3.1: 4,3 EPSS 0.28%
Обновлено 18 сентября 2026
Red Hat
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Red Hat
Публичный эксплойт Нет

A flaw was found in the foreman_ansible plugin's Ansible inventory API. The controller builds its host query using an unscoped Host.where call that does not enforce the search filter associated with the caller's view_hosts permission. An authenticated user whose host visibility is restricted by a permission filter can supply arbitrary host IDs within their organization and receive the full Ansible inventory for those hosts, including parameter values marked as hidden.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat satellite 6