PT-2026-50457 · Red Hat · Red Hat Hardened Images+1
Publicado
2026-06-17
·
Atualizado
2026-06-17
·
CVE-2026-12515
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Katello do Red Hat Satellite (versões afetadas não especificadas)
Descrição
Verificações de autorização insuficientes no
ContentUploadsController dentro da funcionalidade de upload de conteúdo permitem que usuários autenticados com a permissão edit products consultem informações de conteúdo de repositórios que não têm autorização para gerenciar. Isso permite que um invasor determine se conteúdos específicos existem em repositórios que, de outra forma, seriam inacessíveis, embora não permita a modificação, importação ou publicação não autorizada de conteúdo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Hardened Images
Red Hat Satellite 6